NVIDIA corrige falha crítica no NSIGHT Graphics para Linux

A NVIDIA lançou uma atualização de segurança urgente para corrigir uma vulnerabilidade de alta gravidade na sua ferramenta NSIGHT Graphics para sistemas Linux. A falha, identificada como CVE-2025-33206, poderia permitir que atacantes executem código arbitrário se explorada. Usuários afetados são instados a atualizar imediatamente para mitigar riscos.

Em 21 de janeiro de 2026, a NVIDIA anunciou um patch de segurança crítico para o NSIGHT Graphics para Linux, uma ferramenta usada em desenvolvimento e cargas de trabalho gráficas. A vulnerabilidade, rastreada sob CVE-2025-33206, tem uma pontuação CVSS de 7.8, classificando-a como de alta gravidade. Ela surge de uma validação inadequada de entrada no processamento de comandos, especificamente sob CWE-78, onde elementos especiais em comandos do sistema operacional não são neutralizados adequadamente. Essa falha permite que atacantes com acesso local ao sistema injetem entradas maliciosas, potencialmente escapando de contextos de comando e executando comandos de sistema arbitrários com privilégios elevados. Uma exploração bem-sucedida poderia levar a execução de código não autorizado, escalonamento de privilégios, adulteração de dados ou ataques de negação de serviço. No entanto, acionar a vulnerabilidade requer tanto acesso local quanto interação do usuário, como enganar um usuário para realizar uma ação específica. O problema representa riscos significativos à confidencialidade, integridade e disponibilidade, particularmente em ambientes que lidam com tarefas gráficas e de desenvolvimento. Todas as versões do NSIGHT Graphics para Linux anteriores à 2025.5 estão afetadas. A NVIDIA recomenda atualizar para a versão 2025.5 ou posterior, disponível para download no portal oficial de desenvolvedores. No interim, as organizações devem limitar o acesso local a sistemas vulneráveis e aderir ao princípio do menor privilégio. Detalhes adicionais, incluindo boletins de segurança e inscrições para notificações, podem ser encontrados na página de Segurança de Produtos da NVIDIA. Esta atualização ressalta a necessidade contínua de patches rápidos em ferramentas de desenvolvimento de software para proteger contra ameaças em evolução.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Nvidia has released version 580.142 of its graphics driver for Linux, designating it as the new recommended stable option. This update comes as the company continues development on the 595 beta series. The driver aims to match the reliability standards of Windows versions.

Reportado por IA

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Following the release of its 595.45.04 beta Linux driver, NVIDIA's update delivers incremental performance improvements in early tests on high-end RTX 50-series hardware. Benchmarks reveal uplifts in OpenGL, Vulkan graphics, and compute tasks, especially at high resolutions.

Reportado por IA

Nvidia is recruiting specialists to enhance gaming performance on Linux systems, focusing on the Vulkan API and Valve's Proton software. The job listings highlight efforts to address performance bottlenecks amid growing adoption of devices like the Steam Deck. This move signals the company's investment in alternatives to Windows for gamers.

segunda-feira, 11 de maio de 2026, 16:32h

Linux kernel could gain kill switch for vulnerable functions

sábado, 09 de maio de 2026, 20:17h

New dirty frag exploit grants root access on linux systems

quarta-feira, 22 de abril de 2026, 09:46h

Microsoft patches critical ASP.NET Core vulnerability on macOS and Linux

quinta-feira, 05 de março de 2026, 03:35h

NVIDIA releases beta Linux driver 595.45.04 with Vulkan support

terça-feira, 24 de fevereiro de 2026, 18:13h

Nvidia hires Linux engineers to boost Vulkan and Proton support

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar