Er is een ernstige kwetsbaarheid ontdekt in de NVIDIA GPU Display Drivers, specifieke versies R535 en R570. Deze kwetsbaarheid, geïdentificeerd als CVE-2025-23285, stelt een gebruiker in een gastomgeving in staat om toegang te krijgen tot globale resources. Als deze exploit succesvol wordt uitgevoerd, kan dit leiden tot een Denial of Service (DoS) aanval.
Overzicht
De kwetsbaarheid bevindt zich binnen de Virtual GPU Manager van NVIDIA’s vGPU software. Het probleem wordt veroorzaak doordat kritieke bronnen incorrecte permissies krijgen toegewezen, zoals aangeduid door CWE-732: Incorrect Permission Assignment for Critical Resource.
Impact
Deze kwetsbaarheid wordt beoordeeld met een CVSS score van 5.5, geclassificeerd als middelmatig. De aanval vereist een lage mate van complexiteit en lokalisatie, zonder dat er enige interactie van gebruikers vereist is. Ondanks dat er geen sprake is van vertrouwelijkheid- of integriteitsimpact, is de beschikbaarheidsimpact hoog.
Aanbevelingen
- Controleer of uw systemen gebruik maken van de getroffen versies R535 of R570. Wanneer dit het geval is, raden we aan deze zo snel mogelijk te updaten naar een veilige versie wanneer beschikbaar.
- Volg updates van NVIDIA’s ondersteuningspagina om te leren over nieuwe beveiligingspatches of mitigaties.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-23285?
Dit is een veiligheidskwetsbaarheid in de Virtual GPU Manager van NVIDIA die middelen verkeerd beheert en Denial of Service aanvallen mogelijk maakt door globale resources vrij te geven aan een gastgebruiker.
Welke systemen zijn kwetsbaar voor CVE-2025-23285?
Systemen met NVIDIA GPU Display Drivers versie R535 en R570 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Op het moment van schrijven is aan gebruikers aanbevolen hun systemen te controleren en de ondersteuningspagina van NVIDIA te raadplegen voor updates.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan door middel van deze kwetsbaarheid een Denial of Service aanval uitvoeren, waardoor de bruikbaarheid van de betrokken systemen aanzienlijk wordt beïnvloed.

