天下漏洞,尽知其名
HIGH

CVE-2026-47494 NVIDIA GPU 显示驱动 Linux 格式化字符串漏洞

影响攻击者可执行代码、提权、篡改数据、拒绝服务及信息泄露

AI 研判

NVIDIA GPU Display Driver for Linux 中存在格式化字符串处理缺陷,本地用户可能触发该问题。成功利用后可导致代码执行、权限提升、数据篡改、拒绝服务以及信息泄露等严重后果。该漏洞被评为 HIGH 级别,CVSS 评分 7.8。

影响范围

NVIDIA GPU Display Driver for Linux

受影响的具体驱动版本范围暂无公开信息,需参考 NVIDIA 官方安全公告确认。

漏洞详情

漏洞类型为格式化字符串漏洞(Format String),成因是驱动在处理用户可控输入时未正确限制格式化字符串参数。攻击者可通过构造恶意输入使格式化函数读取或写入非预期内存,进而实现代码执行、提权或信息泄露。利用通常需要本地访问权限。

利用条件与风险

利用前提为攻击者需具备本地用户访问权限,实战中可用于本地提权及信息窃取,风险较高。

修复建议

建议关注并安装 NVIDIA 官方发布的安全更新版本;在补丁发布前,可限制非特权用户对相关驱动接口的访问作为临时缓解措施。

原始情报

NVIDIA GPU Display Driver for Linux contains a vulnerability where a user might be able to cause a format string issue. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, and information disclosure.