20 мая 2026
372

NVIDIA выпустила экстренное обновление драйверов GPU из-за 13 уязвимостей

NVIDIA опубликовала майский бюллетень безопасности, в котором раскрыты сразу 13 уязвимостей в драйверах GPU Display Driver для Windows и Linux. Большинство брешей получили статус «высокого» уровня опасности с базовой оценкой CVSS до 8.8 балла. Их эксплуатация может привести к выполнению произвольного кода, повышению привилегий, утечке данных и отказу в обслуживании. Под угрозой находятся пользователи GeForce, NVIDIA RTX, Quadro, NVS и Tesla — компания настоятельно рекомендует немедленно установить свежие версии драйверов.

Компания NVIDIA опубликовала майский бюллетень безопасности, посвящённый драйверам GPU Display Driver. В документе перечислены 13 уязвимостей, затрагивающих графические адаптеры на платформах Windows и Linux, причём значительная часть проблем актуальна для Linux-систем. Производитель призывает пользователей не откладывать обновление: в списке пострадавших продуктов — линейки GeForce, NVIDIA RTX, Quadro, NVS и Tesla.

Что нашли исследователи

Самой опасной брешью бюллетеня стала CVE-2026-24187 с базовой оценкой 8.8 по шкале CVSS v3.1. Проблема затрагивает Linux-драйвер и связана с ошибкой типа use-after-free. Успешная атака способна привести сразу к нескольким негативным сценариям: отказу в обслуживании, повышению привилегий, раскрытию информации, манипуляциям с данными и исполнению произвольного кода.

Ещё четыре уязвимости — CVE-2026-24190, CVE-2026-24191, CVE-2026-24192 и CVE-2026-24193 — получили рейтинг 7.8 балла. Они охватывают сразу несколько ошибок: некорректный доступ к ресурсам GPU в режиме ядра, проблему TOCTOU (time-of-check time-of-use), некорректное преобразование числовых типов, ведущее к переполнению кучи, и запись за пределами выделенной памяти. Все эти баги одинаково чреваты компрометацией системы вплоть до запуска вредоносного кода.

Для Windows-пользователей GeForce в бюллетене указаны проблемы в драйвере режима ядра и в обработке ресурсов — в том числе ненадлежащий доступ к ресурсам GPU, ошибка TOCTOU и утечка блокировок драйвера. Успешная эксплуатация может привести к отказу в обслуживании, повышению привилегий, раскрытию информации, манипуляциям с данными или выполнению кода — в зависимости от конкретной CVE.

Из публикации VideoCardz по итогам разбора бюллетеня NVIDIA

Проблемы средней опасности

Бюллетень также содержит группу багов средней критичности. Среди них — CVE-2026-24182 (6.5 балла), связанная с утечкой удерживаемых блокировок драйвера, и CVE-2026-24197 (6.5) в подсистеме управления разделами Multi-Instance GPU. Уязвимость CVE-2026-24198 (5.6) допускает гонку, через которую квалифицированный атакующий может получить доступ к чувствительным фрагментам памяти.

Ещё две бреши — CVE-2026-24194 и CVE-2026-24195 (по 7.1 балла) — затрагивают подсистему Unified Virtual Memory в Linux-драйвере и связаны с некорректной проверкой пользовательского ввода. Замыкает список CVE-2025-33221 с оценкой 4.4 балла: ошибка касается некорректного назначения прав на критический ресурс в драйвере ядра.

Какие версии безопасны

Для GeForce под Windows в ветке R595 обновлённой считается версия 596.36 и выше. На Linux ситуация сложнее: в ветке R590 нужна сборка 590.48.01, в R580 — 580.126.09, в R570 рекомендуется переход на 535.309.01. Аналогичные требования действуют для линеек NVIDIA RTX, Quadro и NVS: в R595 безопасной является версия 595.71.05, в R580 — 580.159.03, а для веток R570 и R535 финальной фиксацией стала 535.309.01.

Что делать пользователям

NVIDIA рекомендует устанавливать обновления через страницу загрузки драйверов на nvidia.com. Для vGPU-решений и Cloud Gaming патчи распространяются через NVIDIA Licensing Portal. Кроме того, исправленные сборки могут приходить и через производителей оборудования — Dell, к примеру, уже выпустила собственное уведомление DSA-2026-015 со ссылкой на пакеты для клиентских платформ.

Хотя большинство уязвимостей требуют локального доступа к системе, их совокупный риск остаётся высоким: связки с другими атаками могут позволить злоумышленнику закрепиться в системе или похитить конфиденциальные данные. Поэтому откладывать установку патчей не стоит — особенно администраторам корпоративных машин и владельцам рабочих станций с профессиональными адаптерами Quadro и NVIDIA RTX.

Читайте нас в Telegram

Читайте также
В прошивках роутеров Tenda нашли скрытый бэкдор для полного захвата устройства
9 июля 2026
Нужна ли SIEM по приказу ФСТЭК № 117: от формальности к обязательному инструменту
8 июля 2026
Вечный бой: сколько работает, сколько успевает и как не выгореть специалисту по ИБ
вчера