天下漏洞,尽知其名
HIGH

CVE-2026-47489 NVIDIA GPU 显示驱动 Linux 内核权限漏洞

影响攻击者可本地提权并执行代码、泄露或篡改数据

AI 研判

NVIDIA GPU Display Driver for Linux 的内核模式层存在权限保持缺陷,只读内存的权限可能未被正确保留。攻击者利用该缺陷可导致代码执行、拒绝服务、权限提升、信息泄露和数据篡改。

影响范围

NVIDIA GPU Display Driver for Linux

受影响版本范围暂无公开信息,需参考 NVIDIA 官方安全公告确认具体驱动版本。

漏洞详情

漏洞位于驱动内核模式层,属于权限管理不当类问题:对只读内存的访问权限在特定操作后未被正确保留,使低权限用户可绕过只读限制进行写入或读取。成功利用后可实现本地权限提升、任意代码执行、信息泄露或数据篡改。

利用条件与风险

利用通常需要本地访问权限并具备触发驱动相关操作的条件,属于本地提权类风险,CVSS 7.8 表明危害较高。

修复建议

建议关注并安装 NVIDIA 官方发布的安全更新驱动版本;在补丁可用前,限制非特权用户对 GPU 设备的访问以降低风险。

原始情报

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer where permissions on read-only memory might not be preserved. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.