NVIDIA åtgärdar kritisk brist i NSIGHT Graphics för Linux

NVIDIA har släppt en brådskande säkerhetsuppdatering för att åtgärda en högprioriterad sårbarhet i verktyget NSIGHT Graphics för Linux-system. Bristen, identifierad som CVE-2025-33206, kan göra det möjligt för angripare att köra godtycklig kod om den utnyttjas. Påverkade användare uppmanas att uppgradera omedelbart för att minska riskerna.

Den 21 januari 2026 meddelade NVIDIA en kritisk säkerhetspatch för NSIGHT Graphics för Linux, ett verktyg som används för utveckling och grafikarbetsbelastningar. Sårbarheten, spårad under CVE-2025-33206, har en CVSS-poäng på 7.8, vilket klassificerar den som hög allvarlighetsgrad. Den uppstår från otillräcklig validering av inmatning i kommandobehantering, specifikt under CWE-78, där speciella element i operativsystemkommandon inte neutraliseras korrekt. Denna brist gör det möjligt för angripare med lokal systemåtkomst att injicera skadliga inmatningar, potentiellt undgå kommandokontext och köra godtyckliga systemkommandon med förhöjda privilegier. Vällyckad exploatering kan leda till obehörig kodexekvering, privilegieskalering, datamanipulation eller tjänstevägranattacker. Dock krävs både lokal åtkomst och användarinteraktion för att utlösa sårbarheten, såsom att lura en användare att utföra en specifik åtgärd. Problemet utgör betydande risker för konfidentialitet, integritet och tillgänglighet, särskilt i miljöer som hanterar grafik- och utvecklingsuppgifter. Alla versioner av NSIGHT Graphics för Linux före 2025.5 är påverkade. NVIDIA rekommenderar uppgradering till version 2025.5 eller senare, tillgänglig för nedladdning från dess officiella utvecklarportal. Under tiden bör organisationer begränsa lokal åtkomst till sårbara system och följa principen om minsta privilegium. Ytterligare detaljer, inklusive säkerhetsmeddelanden och prenumerationer på notiser, finns på NVIDIA:s produktsäkerhetssida. Denna uppdatering understryker det pågående behovet av snabb patchning i mjukvaruutvecklingsverktyg för att skydda mot utvecklande hot.

Relaterade artiklar

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Bild genererad av AI

Amazon avslöjar sårbarhet i Linux WorkSpaces för autentiseringstoken

Rapporterad av AI Bild genererad av AI

Amazon Web Services har avslöjat en säkerhetsbrist i sin WorkSpaces-klient för Linux som låter lokala angripare extrahera autentiseringstoken och komma åt andra användares virtuella skrivbord. Sårbarheten, CVE-2025-12779, påverkar klientversioner från 2023.0 till 2024.8 och har en CVSS-poäng på 8.8. AWS uppmanar till omedelbara uppgraderingar till version 2025.0 eller senare för att mildra risken.

NVIDIA har släppt version 580.119.02 av sin grafikdrivrutin för Linux-, BSD- och Solaris-system. Uppdateringen åtgärdar flera bildskärms- och kompatibilitetsproblem som rapporterats av användare. Den fungerar som den senaste rekommenderade produktionsgrenen för NVIDIA GPU-användare.

Rapporterad av AI

GNU C Library har åtgärdat en långvarig säkerhetsbrist som sträcker sig tillbaka till 1996. Denna fix, identifierad som CVE-2026-0915, patchar en brist som funnits i biblioteket sedan de tidiga versionerna. Uppdateringen syftar till att förbättra säkerheten för system som förlitar sig på denna grundläggande komponent i Linux-distributioner.

Arch Linux senaste byte till NVIDIA 590-drivrutinen har stört system för användare med äldre grafikkort, genom att sluta stödja Pascal och tidigare arkitekturer. Förändringen flyttar äldre drivrutiner till Arch User Repository, vilket kräver manuella korrigeringar för påverkad hårdvara. Nyare GPU:er övergår smidigt till öppna kärnmoduler.

Rapporterad av AI

NVIDIA har släppt betadrivrutinen 595.45.04 för Linux, som introducerar nya Vulkan-tillägg och stöd för DRI3 version 1.2. Uppdateringen inkluderar rättelser för spelstabilitet och förbättringar i strömhantering. Den höjer också minimikraven för Wayland och glibc.

Canonicals Ubuntu-distribution har avancerat avsevärt under 2025 genom att integrera programspråket Rust för att stärka säkerhet och tillförlitlighet i kärnkomponenterna. Dessa uppdateringar, som finns i releaser som Ubuntu 25.10 Questing Quokka, optimerar även hårdvarustöd för AI och olika arkitekturer. Med blicken mot nästa långsiktiga supportversion positionerar dessa förändringar Ubuntu som ett robust val för utvecklare och företag.

Rapporterad av AI

Nvidia har publicerat två jobbannonser för seniora Linux-ingenjörer som syftar till att förbättra sina GPU-drivrutiner, särskilt för Vulkan- och Proton-teknologier. Rollerna fokuserar på att förbättra prestanda för Linux-spel, där AMD för närvarande leder. Detta sker samtidigt som Linux blir populärt bland spelare i takt med att Windows 10-stödet upphör.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj