Een recent ontdekte kwetsbaarheid in de NVIDIA Installer voor Windows maakt het mogelijk voor een aanvaller om te profiteren van verhoogde rechten. Deze kwetsbaarheid, bekend als CVE-2025-23276, kan leiden tot escalatie van privileges, uitval van diensten, uitvoering van code, openbaarmaking van informatie en manipulatie van gegevens.
Overzicht
De kwetsbaarheid treft de NVIDIA GPU Display Drivers in de versies R535, R570, R575. Met een CVSS-score van 7.8 wordt dit als een hoog risico beschouwd. De aanval vector is lokaal, met lage complexiteit en vereist geen gebruikersinteractie, wat de risico’s verder verhoogt.
Technische Details
Het probleem is toegeschreven aan CWE-552: Bestanden of mappen toegankelijk voor externe partijen.
Code-uitvoering, denial of service, escalatie van privileges, informatielek en manipulatie van gegevens zijn de belangrijkste risico’s.
Aanbevelingen
- Controleer of u gebruikmaakt van de kwetsbare versies
R535, R570, R575van de NVIDIA GPU Display Drivers. - Update zo snel mogelijk naar een nieuwere, gepatchte versie die deze kwetsbaarheid verhelpt.
- Raadpleeg deze link voor meer details en ondersteuning van NVIDIA.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-23276?
Dit is een beveiligingslek dat verhoogde rechten toestaat en meerdere ernstige gevolgen kan hebben als het wordt misbruikt.
Welke systemen zijn kwetsbaar voor CVE-2025-23276?
Specifiek de NVIDIA GPU Display Drivers versies R535, R570, R575 binnen Windows-systemen.
Bestaat er al een patch of beveiligingsupdate?
Ja, NVIDIA heeft updates uitgebracht om deze kwetsbaarheid aan te pakken. Het wordt ten zeerste aangeraden om onmiddellijk te updaten.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan deze kwetsbaarheid gebruiken om hogere rechten te verkrijgen, wat kan leiden tot controle over systemen en datamanipulatie zonder medeweten van de gebruiker.

