Een ernstige kwetsbaarheid is ontdekt in de NVIDIA vGPU-software voor Linux-achtige hypervisors, waarbij een kwaadaardige gast kan zorgen voor een stack buffer overflow. CVE-2025-23283 kan leiden tot code-uitvoering, denial of service, escalatie van privileges, informatielekken of datamanipulatie.
Deze beveiligingslek treft de NVIDIA GPU Display Drivers, specifiek versies R535 en R570. Aanvallers kunnen zonder gebruikersinteractie aanzienlijke schade aanrichten.
Overzicht
De kwetsbaarheid heeft betrekking op de Virtual GPU Manager van NVIDIA en wordt geclassificeerd als hoog risico met een CVSS-score van 7.8. Het is eenvoudig te exploiteren (lage complexiteit) en kan lokaal worden uitgevoerd zonder dat interactie benodigd is.
Aanbevelingen
- Controleer regelmatig de officiële NVIDIA-website voor updates en patches.
- Update indien beschikbaar uw NVIDIA GPU Display Drivers om beveiligingsrisico’s te minimaliseren.
Vraag en Antwoord
Wat is CVE-2025-23283?
Het is een beveiligingslek in de NVIDIA vGPU-software waarbij een kwaadwillende gebruiker een stack buffer overflow kan veroorzaken met ernstige gevolgen.
Welke systemen zijn kwetsbaar voor CVE-2025-23283?
Systemen met NVIDIA GPU Display Drivers versies R535 en R570 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Zorg ervoor dat u de laatste aanbevelingen van NVIDIA volgt en hun website in de gaten houdt voor eventuele patches.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan volledige controle krijgen, informatie stelen, de dienst verstoren en bestaande gegevens manipuleren.
Bronnen
“Een aanvaller kan zonder uw weten toegang krijgen tot het hele netwerk.”

