天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-47491 NVIDIA GPU 显示驱动 Linux 内核层释放后重用漏洞

影响本地非特权用户可提权并执行代码、造成拒绝服务或信息泄露

AI 研判

NVIDIA GPU Display Driver for Linux 的内核模式层存在内存资源释放不当问题,底层内存被重用后映射仍可访问,构成释放后重用(use-after-free)类缺陷。非特权本地用户可利用该缺陷实现代码执行、拒绝服务、权限提升、信息泄露与数据篡改。

影响范围

NVIDIA GPU Display Driver for Linux

受影响的具体驱动版本范围暂无公开信息,需以 NVIDIA 官方安全公告所列版本为准。

漏洞详情

漏洞位于内核模式层,成因是内存资源释放不当,导致底层内存被重新分配使用后原有映射仍可被访问,形成悬空引用。攻击者通过本地非特权进程触发该映射访问,可能读写已被复用的内核内存,进而劫持控制流或窃取数据。

利用条件与风险

利用需攻击者具备本地非特权账户访问权限,无需用户交互,属于典型的本地提权场景,实战风险较高。

修复建议

建议关注并安装 NVIDIA 官方针对该 CVE 发布的驱动更新;在补丁可用前,可限制不可信本地用户的登录与执行权限作为临时缓解。具体修复版本暂无公开信息。

原始情报

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer where an unprivileged user can cause improper release of memory resources, leaving a mapping accessible after the underlying memory is reused. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.