NVIDIA تصلح ثغرة حرجة في NSIGHT Graphics لنظام لينكس

أصدرت NVIDIA تحديث أمان عاجل لمعالجة ثغرة أمنية عالية الخطورة في أداة NSIGHT Graphics الخاصة بها لأنظمة لينكس. الثغرة، المعروفة بـ CVE-2025-33206، قد تمكن المهاجمين من تنفيذ كود تعسفي إذا تم استغلالها. يُحث المستخدمون المتضررون على الترقية فوراً لتخفيف المخاطر.

في 21 يناير 2026، أعلنت NVIDIA عن تصحيح أمني حرج لـ NSIGHT Graphics لنظام لينكس، وهي أداة تستخدم في التطوير وأحمال العمل الرسومية. الثغرة، المسجلة تحت CVE-2025-33206، تحمل درجة CVSS 7.8، مما يصنفها كخطورة عالية. تنشأ من عدم التحقق السليم من المدخلات في معالجة الأوامر، وتحديداً تحت CWE-78، حيث لا يتم تحييد العناصر الخاصة في أوامر نظام التشغيل بشكل صحيح. تسمح هذه الثغرة للمهاجمين ذوي الوصول المحلي إلى النظام بحقن مدخلات ضارة، مما قد يؤدي إلى الخروج من سياقات الأوامر وتنفيذ أوامر نظام تعسفية بصلاحيات مرتفعة. قد يؤدي الاستغلال الناجح إلى تنفيذ كود غير مصرح به، أو تصعيد الامتيازات، أو التلاعب بالبيانات، أو هجمات رفض الخدمة. ومع ذلك، يتطلب تشغيل الثغرة وصولاً محلياً وتفاعلاً من المستخدم، مثل خداع مستخدم للقيام بإجراء محدد. تشكل هذه المشكلة مخاطر كبيرة على السرية والنزاهة والتوافر، خاصة في البيئات التي تتعامل مع المهام الرسومية والتطويرية. جميع إصدارات NSIGHT Graphics لنظام لينكس قبل 2025.5 متضررة. توصي NVIDIA بالترقية إلى الإصدار 2025.5 أو أحدث، المتاح للتنزيل من بوابة المطورين الرسمية. في الوقت الحالي، يجب على المنظمات تقييد الوصول المحلي إلى الأنظمة الضعيفة والالتزام بمبدأ أقل الامتيازات. يمكن العثور على تفاصيل إضافية، بما في ذلك نشرات الأمان واشتراكات الإخطارات، على صفحة أمان المنتجات الخاصة بـ NVIDIA. يبرز هذا التحديث الحاجة المستمرة إلى تطبيق التصحيحات بسرعة في أدوات تطوير البرمجيات لحماية من التهديدات المتطورة.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Nvidia has released version 580.142 of its graphics driver for Linux, designating it as the new recommended stable option. This update comes as the company continues development on the 595 beta series. The driver aims to match the reliability standards of Windows versions.

من إعداد الذكاء الاصطناعي

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Following the release of its 595.45.04 beta Linux driver, NVIDIA's update delivers incremental performance improvements in early tests on high-end RTX 50-series hardware. Benchmarks reveal uplifts in OpenGL, Vulkan graphics, and compute tasks, especially at high resolutions.

من إعداد الذكاء الاصطناعي

Nvidia is recruiting specialists to enhance gaming performance on Linux systems, focusing on the Vulkan API and Valve's Proton software. The job listings highlight efforts to address performance bottlenecks amid growing adoption of devices like the Steam Deck. This move signals the company's investment in alternatives to Windows for gamers.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض