NVIDIA corrige falha crítica no NSIGHT Graphics para Linux

A NVIDIA lançou uma atualização de segurança urgente para corrigir uma vulnerabilidade de alta gravidade na sua ferramenta NSIGHT Graphics para sistemas Linux. A falha, identificada como CVE-2025-33206, poderia permitir que atacantes executem código arbitrário se explorada. Usuários afetados são instados a atualizar imediatamente para mitigar riscos.

Em 21 de janeiro de 2026, a NVIDIA anunciou um patch de segurança crítico para o NSIGHT Graphics para Linux, uma ferramenta usada em desenvolvimento e cargas de trabalho gráficas. A vulnerabilidade, rastreada sob CVE-2025-33206, tem uma pontuação CVSS de 7.8, classificando-a como de alta gravidade. Ela surge de uma validação inadequada de entrada no processamento de comandos, especificamente sob CWE-78, onde elementos especiais em comandos do sistema operacional não são neutralizados adequadamente. Essa falha permite que atacantes com acesso local ao sistema injetem entradas maliciosas, potencialmente escapando de contextos de comando e executando comandos de sistema arbitrários com privilégios elevados. Uma exploração bem-sucedida poderia levar a execução de código não autorizado, escalonamento de privilégios, adulteração de dados ou ataques de negação de serviço. No entanto, acionar a vulnerabilidade requer tanto acesso local quanto interação do usuário, como enganar um usuário para realizar uma ação específica. O problema representa riscos significativos à confidencialidade, integridade e disponibilidade, particularmente em ambientes que lidam com tarefas gráficas e de desenvolvimento. Todas as versões do NSIGHT Graphics para Linux anteriores à 2025.5 estão afetadas. A NVIDIA recomenda atualizar para a versão 2025.5 ou posterior, disponível para download no portal oficial de desenvolvedores. No interim, as organizações devem limitar o acesso local a sistemas vulneráveis e aderir ao princípio do menor privilégio. Detalhes adicionais, incluindo boletins de segurança e inscrições para notificações, podem ser encontrados na página de Segurança de Produtos da NVIDIA. Esta atualização ressalta a necessidade contínua de patches rápidos em ferramentas de desenvolvimento de software para proteger contra ameaças em evolução.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Nvidia has urged users to update their GPU drivers following the discovery of more than a dozen vulnerabilities.

Reportado por IA

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar