NVIDIA corrige falha crítica no NSIGHT Graphics para Linux

A NVIDIA lançou uma atualização de segurança urgente para corrigir uma vulnerabilidade de alta gravidade na sua ferramenta NSIGHT Graphics para sistemas Linux. A falha, identificada como CVE-2025-33206, poderia permitir que atacantes executem código arbitrário se explorada. Usuários afetados são instados a atualizar imediatamente para mitigar riscos.

Em 21 de janeiro de 2026, a NVIDIA anunciou um patch de segurança crítico para o NSIGHT Graphics para Linux, uma ferramenta usada em desenvolvimento e cargas de trabalho gráficas. A vulnerabilidade, rastreada sob CVE-2025-33206, tem uma pontuação CVSS de 7.8, classificando-a como de alta gravidade. Ela surge de uma validação inadequada de entrada no processamento de comandos, especificamente sob CWE-78, onde elementos especiais em comandos do sistema operacional não são neutralizados adequadamente. Essa falha permite que atacantes com acesso local ao sistema injetem entradas maliciosas, potencialmente escapando de contextos de comando e executando comandos de sistema arbitrários com privilégios elevados. Uma exploração bem-sucedida poderia levar a execução de código não autorizado, escalonamento de privilégios, adulteração de dados ou ataques de negação de serviço. No entanto, acionar a vulnerabilidade requer tanto acesso local quanto interação do usuário, como enganar um usuário para realizar uma ação específica. O problema representa riscos significativos à confidencialidade, integridade e disponibilidade, particularmente em ambientes que lidam com tarefas gráficas e de desenvolvimento. Todas as versões do NSIGHT Graphics para Linux anteriores à 2025.5 estão afetadas. A NVIDIA recomenda atualizar para a versão 2025.5 ou posterior, disponível para download no portal oficial de desenvolvedores. No interim, as organizações devem limitar o acesso local a sistemas vulneráveis e aderir ao princípio do menor privilégio. Detalhes adicionais, incluindo boletins de segurança e inscrições para notificações, podem ser encontrados na página de Segurança de Produtos da NVIDIA. Esta atualização ressalta a necessidade contínua de patches rápidos em ferramentas de desenvolvimento de software para proteger contra ameaças em evolução.

Artigos relacionados

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Imagem gerada por IA

Amazon revela vulnerabilidade no WorkSpaces para Linux em tokens de autenticação

Reportado por IA Imagem gerada por IA

A Amazon Web Services revelou uma falha de segurança em seu cliente WorkSpaces para Linux que permite a atacantes locais extrair tokens de autenticação e acessar desktops virtuais de outros usuários. A vulnerabilidade, CVE-2025-12779, afeta as versões do cliente de 2023.0 a 2024.8 e tem uma pontuação CVSS de 8.8. A AWS recomenda atualizações imediatas para a versão 2025.0 ou posterior para mitigar o risco.

A NVIDIA lançou a versão 580.119.02 do seu driver gráfico para sistemas Linux, BSD e Solaris. A atualização aborda várias questões de exibição e compatibilidade relatadas pelos usuários. Serve como o ramo de produção recomendado mais recente para usuários de GPU NVIDIA.

Reportado por IA

A GNU C Library abordou uma vulnerabilidade de segurança de longa data que remonta a 1996. Esta correção, identificada como CVE-2026-0915, corrige uma falha presente na biblioteca desde suas primeiras versões. A atualização visa aprimorar a segurança para sistemas que dependem deste componente fundamental das distribuições Linux.

A recente mudança do Arch Linux para o driver NVIDIA 590 interrompeu sistemas de usuários com placas gráficas antigas, eliminando suporte para arquiteturas Pascal e anteriores. A alteração transfere drivers legados para o Arch User Repository, exigindo correções manuais para hardware afetado. GPUs mais novas migram suavemente para módulos de kernel abertos.

Reportado por IA

A NVIDIA lançou o driver beta 595.45.04 para Linux, introduzindo novas extensões Vulkan e suporte à versão 1.2 do DRI3. A atualização inclui correções para a estabilidade em jogos e melhorias no gerenciamento de energia. Ela também eleva os requisitos mínimos para Wayland e glibc.

A distribuição Ubuntu da Canonical avançou significativamente em 2025, incorporando a linguagem de programação Rust para reforçar a segurança e confiabilidade em seus componentes principais. Essas atualizações, presentes em lançamentos como Ubuntu 25.10 Questing Quokka, também otimizam o suporte a hardware para IA e arquiteturas diversas. Enquanto o projeto mira sua próxima versão de suporte de longo prazo, essas mudanças posicionam o Ubuntu como uma escolha robusta para desenvolvedores e empresas.

Reportado por IA

A Nvidia publicou duas vagas para engenheiros sénior de Linux destinadas a melhorar os seus drivers de GPU, particularmente para as tecnologias Vulkan e Proton. Os cargos focam-se em melhorar o desempenho para jogos no Linux, onde a AMD lidera atualmente. Esta medida surge à medida que o Linux ganha popularidade entre os jogadores com o fim do suporte ao Windows 10.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar