BDU:2025-12380

NVIDIA Corp., Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспе SUSE Manager Retail Branch Server, Cloud Gaming Guest Driver, SUSE Linux Enterprise High Performance

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-01

Официальное описание

Уязвимость драйвера виртуальных графических процессоров NVIDIA GPU Display Driver связана с некорректной авторизацией. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций производителя:

Для NVIDIA GPU Display Driver: https://nvidia.custhelp.com/app/answers/detail/a_id/5630

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-23244

Для Ubuntu: https://ubuntu.com/security/CVE-2025-23244

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-23244.html