天下漏洞,尽知其名
HIGH

CVE-2026-47501 NVIDIA GPU Display Driver 越界写入漏洞

影响攻击者可越界写入,导致代码执行、权限提升或拒绝服务

AI 研判

NVIDIA GPU Display Driver for Linux 内核模式层存在越界写入漏洞。攻击者在事件缓冲区设置过程中提供不匹配的内存缓冲区即可触发越界写入。成功利用可能造成代码执行、拒绝服务、权限提升、信息泄露和数据篡改。

影响范围

NVIDIA GPU Display Driver

受影响组件为 NVIDIA GPU Display Driver for Linux,具体受影响版本范围暂无公开信息,建议以 NVIDIA 官方安全公告为准。

漏洞详情

漏洞类型为越界写入(CWE-787),位于内核模式层的事件缓冲区设置逻辑。成因是驱动未正确校验用户提供的内存缓冲区大小与类型是否匹配,导致写入超出预期边界。本地用户可通过构造不匹配的缓冲区参数触发该写入,进而破坏内核内存。

利用条件与风险

利用需要本地访问权限并能与驱动交互,属于本地权限提升类风险;CVSS 7.8 表明实战危害较高,但暂无公开在野利用信息。

修复建议

建议关注并安装 NVIDIA 官方针对 CVE-2026-47501 发布的驱动更新;临时缓解措施包括限制非特权用户对 GPU 设备的访问,具体方案以官方公告为准。

原始情报

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer where a user could cause an out-of-bounds write by supplying mismatched memory buffers during event buffer setup. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.