ГрамотаИБ ГрамотаИБ

BDU:2025-14742

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-23330

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://nvidia.custhelp.com/app/answers/detail/a_id/5703

Сведения записи

Дата публикации: 27.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NVIDIA Corp.Cloud Gaming Guest Driverдо 570.195.03Linux
NVIDIA Corp.Cloud Gaming Guest Driverдо 575.274.02Linux
NVIDIA Corp.Cloud Gaming Guest Driverдо 580.95.05Linux
NVIDIA Corp.GeForce R535до 535.274.02Linux
NVIDIA Corp.GeForce R570до 570.195.03Linux
NVIDIA Corp.GeForce R580до 580.95.05Linux
NVIDIA Corp.NVIDIA NVS R535до 535.274.02Linux
NVIDIA Corp.NVIDIA NVS R570до 570.195.03Linux
NVIDIA Corp.NVIDIA NVS R580до 580.95.05Linux
NVIDIA Corp.NVIDIA Quadro R535до 535.274.02Linux
NVIDIA Corp.NVIDIA Quadro R570до 570.195.03Linux
NVIDIA Corp.NVIDIA Quadro R580до 580.95.05Linux
NVIDIA Corp.NVIDIA RTX R535до 535.274.02Linux
NVIDIA Corp.NVIDIA RTX R570до 570.195.03Linux
NVIDIA Corp.NVIDIA RTX R580до 580.95.05Linux
NVIDIA Corp.Tesla R535до 535.274.02Linux
NVIDIA Corp.Tesla R570до 570.195.03Linux
NVIDIA Corp.Tesla R580до 580.95.05Linux
NVIDIA Corp.vGPUдо 16.12Linux
NVIDIA Corp.vGPUдо 18.5Linux
NVIDIA Corp.vGPUдо 19.2Linux

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.