Bullet-In-vidia — 21 мая 2026 г. в 18:15:43.794
Bullet-In-vidia NVIDIA опубликовала официальный бюллетень безопасности по GPU Display Driver. В нем подтверждается 15 уязов (как для винды, так и для линуха), девять из которых помечены высоким уровнем критичности. Успешная эксплуатация может привести к отказу в обслуживании, повышению привилегий, утечке данных или выполнению произвольного кода локальным атакующим. Самый высокий CVSS-балл (8.8) присвоен уязвимости CVE-2026-24187 в Linux-драйвере, которая связана с ошибкой use-after-free (использование уже освобожденной области памяти, то есть классический сценарий повреждения памяти). Среди других критичных проблем: ▪️Неправильная блокировка в ядре (CVE-2026-24182) ▪️TOCTOU-состояние гонки для Windows (CVE-2026-24191: time-of-check time-of-use — момент проверки и момент использования не синхронизированы, злоумышленник успевает подменить объект) ▪️Выход за границы буфера (buffer overflow) и повреждение памяти Атаки возможны только при наличии локального доступа к системе, но их опасность заключается в потенциальном переходе от стандартного пользователя к полному контролю над устройством. Иными словами, чтобы ее реализовать, злоумышленник уже должен иметь возможность запускать код на целевой машине (например, через обычную программу или скрипт), а уязвимость позволяет ему подняться до прав администратора или root и дальше делать с системой все что угодно. Патчи уже интегрированы в актуальные версии драйверов. Пользователям Windows Game Ready следует обновиться минимум до ветки R595 версии 596.36 или новее (текущая публичная — 596.49). Для Windows-устройств на базе GPU Maxwell, Pascal и Volta также доступна специальная версия 582.53. Пользователям Linux необходимо перейти на версии 590.48.01 (для R590) или 580.126.01 (для R580). Рекомендуем незамедлительно обновить дрова и молиться, чтобы они встали сразу правильно. А то сглазят. @antiinfosec

