![]() |
![]() |
||
|
![]() ![]() ![]() L'exploitation de cette vulnérabilité autorise l'exécution de code, l'élévation de privilèges, la divulgation d'informations, la falsification de données voire un déni de service. NVIDIA considère toutefois que cette faille présente un risque faible avec un score CVSS de seulement 2,5. Par ailleurs, le correctif de sécurité a été intégré par NVIDIA dès la version 11.0.2.337 de l'App sortie fin février. La majorité des utilisateurs étant actuellement sans doute déjà passé aux dernières versions 11.0.3 de l'App, peu de monde est donc encore susceptible d'être affecté par cette faille. Nous apprenons par ailleurs dans un autre bulletin de sécurité d'avril 2025 que le pilote graphique NVIDIA pour Linux est, lui, touché par la vulnérabilité CVE-2025-23244 qui présente, elle, un risque de sécurité élevé (score CVSS de 7,8). L'exploit de cette faille permet d'obtenir une élévation de privilèges ce qui peut aboutir à tout type de problème en terme de fuite de données et de compromission du système. Les branches R535, R550, R570 et R575 du pilote NVIDIA pour Linux sont affectées par cette faille et le correctif a été intégré respectivement à partir des pilotes 535.247.01, 550.163.01, 570.133.07 et 575.51.02. A noter qu'en réalité les systèmes Windows sont également affectés par cette faille mais uniquement ceux qui utilisent le pilote NVIDIA vGPU (Virtual GPU Manager) pour systèmes virtualisés Windows (Azure Local ou Windows Server). Les OS Windows classiques non virtualisés ne sont, eux, pas concernés. Téléchargement des mises à jour corrigées
![]() ![]() ![]() ![]() ![]() ![]() |
|
![]() |