Treiber-Lücken gefährden Linux- und Windows-PCs mit Nvidia-GPU
Weil Grafikkartentreiber von Nvidia mehrere Schwachstellen aufweisen, können Angreifer Linux- und Windows-Systeme im schlimmsten Fall mit Schadcode attackieren. Dagegen abgesicherte Treiber stehen zum Download bereit.
Verschiedene Gefahren
Aus der vorliegenden Warnmeldung geht nicht hervor, dass Angreifer die Lücken bereits ausnutzen. Viele der beschriebenen Angriffe setzen lokalen Zugriff und zumindest einfache Nutzerrechte voraus. Das mindert die möglichen Folgen einer erfolgreichen Attacke nicht, ist für die Einschätzung der Gefahr aber wichtig.
Die Entwickler geben an, insgesamt 114 Schwachstellen geschlossen zu haben. Die Lücken betreffen nicht nur GPU-Treiber, sondern mit 16 Schwachstellen auch die vGPU-Software. Eine Lücke (CVE-2026-47574) in dieser Software ist von Nvidia als „kritisch“ eingestuft. Ist eine Attacke erfolgreich, können Angreifer unter anderem Schadcode ausführen oder sich höhere Nutzerrechte verschaffen.
Der Großteil der übrigen Lücken ist als „hoch“ eingestuft. Auch hier sind je nach Schwachstelle Codeausführung, das Ausspähen oder Verändern von Daten sowie Denial-of-Service-Attacken möglich. Letztere können etwa dazu führen, dass ein betroffener Dienst oder das System nicht mehr verfügbar ist.
Reparierte Treiber
Nvidia nennt je nach Produkt, Betriebssystem und Treiberzweig unterschiedliche aktualisierte Versionen. Nutzer sollten daher zuerst prüfen, welcher Treiber auf ihrem System installiert ist, und anschließend die für genau diesen Zweig und ihr Produkt vorgesehene Version installieren.
- GeForce
Windows 616.56
Windows 610.88
Windows 582.78
Linux 615.71.09
Linux 610.57.04
Linux 595.91.07
Linux 580.178.04 - Nvidia RTX PRO, RTX, Quadro
Windows 616.92
Windows 610.88
Windows 596.86
Windows 582.78
Linux 615.71.09
Linux 610.57.04
Linux 595.91.07
Linux 580.178.04
- Tesla
Windows 616.92
Windows 610.88
Windows 596.86
Windows 582.78
Linux 615.71.09
Linux 610.57.04
Linux 595.91.07
Linux 580.178.04
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.