CVE-2026-47489 NVIDIA GPU 显示驱动 Linux 内核权限漏洞
影响攻击者可本地提权并执行代码、泄露或篡改数据
AI 研判
NVIDIA GPU Display Driver for Linux 的内核模式层存在权限保持缺陷,只读内存的权限可能未被正确保留。攻击者利用该缺陷可导致代码执行、拒绝服务、权限提升、信息泄露和数据篡改。
影响范围
NVIDIA GPU Display Driver for Linux
受影响版本范围暂无公开信息,需参考 NVIDIA 官方安全公告确认具体驱动版本。
漏洞详情
漏洞位于驱动内核模式层,属于权限管理不当类问题:对只读内存的访问权限在特定操作后未被正确保留,使低权限用户可绕过只读限制进行写入或读取。成功利用后可实现本地权限提升、任意代码执行、信息泄露或数据篡改。
利用条件与风险
利用通常需要本地访问权限并具备触发驱动相关操作的条件,属于本地提权类风险,CVSS 7.8 表明危害较高。
修复建议
建议关注并安装 NVIDIA 官方发布的安全更新驱动版本;在补丁可用前,限制非特权用户对 GPU 设备的访问以降低风险。
原始情报
NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer where permissions on read-only memory might not be preserved. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.