PT-2025-41585 · Nvidia+2 · Nvidia Gpu Display Driver For Linux+2

Robin Bastide

·

Publicado

2025-10-09

·

Atualizado

2025-11-13

·

CVE-2025-23280

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Driver de Display NVIDIA para Linux (versões afetadas não especificadas)
Descrição O Driver de Display NVIDIA para Linux contém uma falha de uso após liberação (use-after-free). Trata-se de um tipo de corrupção de memória em que o software tenta acessar memória após esta ter sido liberada. A exploração desta falha pode levar à execução de código, escalonamento de privilégios, adulteração de dados, negação de serviço e divulgação de informações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14389
CVE-2025-23280
ECHO-EEB5-3E3E-2D50

Produtos afetados

Debian
Nvidia Gpu Display Driver For Linux
Red Os