Noticias

NVIDIA reveló nuevas fallas de seguridad del controlador de GPU en mayo de 2026

CVE-2026-24187El controlador de pantalla NVIDIA Linux contiene una vulnerabilidad que podría permitir a un atacante provocar un uso después de la liberación. La explotación exitosa de esta vulnerabilidad podría resultar en denegación de servicio, escalada de privilegios, divulgación de información, falsificación de datos y ejecución de código.8.8AltoDenegación de servicio, escalada de privilegios, divulgación de información, manipulación de datos, ejecución de códigoCVE-2026-24190El controlador de pantalla NVIDIA para Windows y Linux contiene una vulnerabilidad en modo kernel que podría permitir al usuario provocar acceso no autorizado a los recursos de la GPU. La explotación exitosa de esta vulnerabilidad podría resultar en denegación de servicio, escalada de privilegios, divulgación de información, falsificación de datos y ejecución de código.7.8AltoDenegación de servicio, escalada de privilegios, divulgación de información, manipulación de datos, ejecución de códigoCVE-2026-24191El controlador de pantalla NVIDIA para Windows contiene una vulnerabilidad que podría permitir que un atacante cause un problema de verificación del tiempo de uso. La explotación exitosa de esta vulnerabilidad podría resultar en denegación de servicio, escalada de privilegios, divulgación de información, falsificación de datos y ejecución de código.7.8AltoDenegación de servicio, escalada de privilegios, divulgación de información, manipulación de datos, ejecución de códigoCVE-2026-24192El controlador de pantalla NVIDIA Linux contiene una vulnerabilidad que podría permitir a un atacante provocar una conversión incorrecta entre tipos numéricos, lo que provocaría un desbordamiento del búfer basado en el montón. La explotación exitosa de esta vulnerabilidad podría resultar en denegación de servicio, escalada de privilegios, divulgación de información, falsificación de datos y ejecución de código.7.8AltoDenegación de servicio, escalada de privilegios, divulgación de información, manipulación de datos, ejecución de códigoCVE-2026-24193El controlador de pantalla NVIDIA para Windows y Linux contiene una vulnerabilidad que podría permitir a un atacante realizar una escritura fuera de límites. La explotación exitosa de esta vulnerabilidad podría resultar en denegación de servicio, escalada de privilegios, divulgación de información, falsificación de datos y ejecución de código.7.8AltoDenegación de servicio, escalada de privilegios, divulgación de información, manipulación de datos, ejecución de códigoCVE-2026-24194El controlador de pantalla NVIDIA Linux contiene una vulnerabilidad en la Memoria virtual unificada (UVM) que podría provocar que el usuario realice una validación de entrada incorrecta. La explotación exitosa de esta vulnerabilidad podría resultar en una denegación de servicio.7.1AltoDenegación de servicio, escalada de privilegios, divulgación de información, manipulación de datos, ejecución de códigoCVE-2026-24195El controlador de pantalla NVIDIA Linux contiene una vulnerabilidad en la Memoria virtual unificada (UVM) que podría provocar que el usuario realice una validación de entrada incorrecta. La explotación exitosa de esta vulnerabilidad podría resultar en una denegación de servicio.7.1AltoDenegación de servicioCVE-2026-24196El controlador de pantalla NVIDIA Linux contiene una vulnerabilidad que podría provocar que el usuario realice una lectura fuera de límites. La explotación exitosa de esta vulnerabilidad podría resultar en la denegación de servicio y la divulgación de información.7.1AltoDenegación de servicio, divulgación de información.CVE-2026-24182El controlador de pantalla NVIDIA para Windows y Linux contiene una vulnerabilidad que podría permitir a un atacante obtener acceso a los bloqueos del controlador bloqueado. La explotación exitosa de esta vulnerabilidad podría resultar en una denegación de servicio.6.5MedioDenegación de servicioCVE-2026-24197El controlador de pantalla NVIDIA Linux contiene una vulnerabilidad en la administración de particiones de GPU de instancias múltiples (MIG) donde la inicialización predeterminada insegura de los recursos de enrutamiento del subsistema de memoria puede provocar daños en los datos o bloqueos durante la reconfiguración de la partición. La explotación exitosa de esta vulnerabilidad podría resultar en una denegación de servicio.6.5MedioDenegación de servicioCVE-2026-24198El controlador de pantalla GPU NVIDIA para Linux contiene una vulnerabilidad que podría permitir a un atacante avanzado aprovechar una condición de carrera para filtrar memoria confidencial, lo que podría resultar en una divulgación limitada de información confidencial a una parte no autorizada. La explotación exitosa de esta vulnerabilidad podría resultar en denegación de servicio, falsificación de datos y divulgación de información.5.6MedioDenegación de servicio, manipulación de datos, divulgación de informaciónCVE-2026-24199El controlador de pantalla NVIDIA Linux contiene una vulnerabilidad en un módulo del kernel que podría permitir a un usuario provocar una condición de carrera reordenando las instrucciones de la memoria del procesador o del compilador. La explotación exitosa de esta vulnerabilidad podría resultar en una denegación de servicio.4.7MedioDenegación de servicioCVE-2025-33221El controlador de pantalla NVIDIA para Windows y Linux contiene una vulnerabilidad en el controlador del kernel que podría provocar que el usuario asigne permisos incorrectamente a un recurso crítico. La explotación exitosa de esta vulnerabilidad podría resultar en la falsificación de datos y la denegación de servicio.4.4MedioManipulación de datos, denegación de servicio.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba