Mittwoch · 24.06.2026 Ausgabe 2997 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-24190

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Kernel-Mode-Layer des NVIDIA Display Driver, also dem Grafiktreiber, der unter Windows wie auch unter Linux mit hohen Systemrechten direkt im Betriebssystemkern arbeitet. Der Fehler erlaubt es, dass auf GPU-Ressourcen in unzulässiger Weise zugegriffen wird – die Zugriffskontrolle auf diese Ressourcen greift also nicht korrekt. Ausgelöst werden kann der Defekt durch einen Benutzer auf dem betroffenen System. Wird die Lücke erfolgreich ausgenutzt, sind die möglichen Folgen breit gefächert: vom Lahmlegen des Systems (Denial of Service) über das Ausweiten der eigenen Rechte und das Auslesen eigentlich geschützter Informationen bis hin zum unbefugten Verändern von Daten und sogar dem Ausführen von eingeschleustem Code. Da der Treiber im Kernel läuft, wiegt insbesondere die Rechteausweitung und Codeausführung schwer, weil ein Angreifer darüber die Kontrolle über das gesamte System erlangen kann. Betroffen sind Systeme mit NVIDIA-Grafik unter Windows und Linux gleichermaßen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln