Código HTML do Conteúdo

Post: A vulnerabilidade da ferramenta NVidia NVDebug permite que os invasores obtenham acesso elevado ao sistema - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Uma vulnerabilidade cr&iacute;tica na ferramenta NVDebug da NVIDIA pode permitir que os invasores obtenham acesso elevado ao sistema, execute c&oacute;digo ou adultera&ccedil;&atilde;o com dados.</p> <p>A NVIDIA lan&ccedil;ou um boletim de seguran&ccedil;a em 8 de setembro de 2025, relatando tr&ecirc;s falhas distintas na ferramenta NVDebug e instando todos os usu&aacute;rios a atualizar para a vers&atilde;o 1.7.0 ou posterior.</p> <p>A falha na atualiza&ccedil;&atilde;o pode expor os sistemas a <a href="https://gbhackers.com/linux-kernel-netfilter-flaw/" rel="noreferrer noopener" target="_blank">Escalada de privil&eacute;gios</a>nega&ccedil;&atilde;o de servi&ccedil;o e divulga&ccedil;&atilde;o de informa&ccedil;&otilde;es sens&iacute;veis.</p> <h2 id="h-nature-of-the-vulnerabilities"><strong>Natureza das vulnerabilidades</strong></h2> <p>A atualiza&ccedil;&atilde;o de seguran&ccedil;a aborda tr&ecirc;s falhas de alta severidade no utilit&aacute;rio NVDebug. A primeira falha (CVE-2025-23342) pode permitir que um usu&aacute;rio com direitos limitados para executar o c&oacute;digo em um n&iacute;vel de privil&eacute;gio mais alto.</p> <figure> <table> <thead> <tr> <td><strong>Cve id</strong></td> <td><strong>Descri&ccedil;&atilde;o</strong></td> <td><strong>Pontua&ccedil;&atilde;o base</strong></td> <td><strong>Gravidade</strong></td> </tr> </thead> <tbody> <tr> <td>CVE-2025-23342</td> <td>Escalada de privil&eacute;gios via ferramenta NVDebug, levando &agrave; execu&ccedil;&atilde;o de c&oacute;digo e viola&ccedil;&atilde;o de dados</td> <td>8.2</td> <td>Alto</td> </tr> <tr> <td>CVE-2025-23343</td> <td>Vulnerabilidade de grava&ccedil;&atilde;o de arquivo, permitindo adultera&ccedil;&atilde;o de componentes restritos</td> <td>7.6</td> <td>Alto</td> </tr> <tr> <td>CVE-2025-23344</td> <td>Execu&ccedil;&atilde;o de c&oacute;digo no host como usu&aacute;rio n&atilde;o privilegiado com escalada de privil&eacute;gio</td> <td>7.3</td> <td>Alto</td> </tr> </tbody> </table> </figure> <p>Ao explorar este bug, um atacante poderia correr <a href="https://gbhackers.com/lenovo-protection-driver-flaw/" rel="noreferrer noopener" target="_blank">comandos arbitr&aacute;rios</a>causar uma condi&ccedil;&atilde;o de nega&ccedil;&atilde;o de servi&ccedil;o ou obtenha acesso a dados que devem ser protegidos.</p> <p>A segunda falha (CVE-2025-23343) permite escrever arquivos em locais restritos, levando potencialmente a vazamentos de informa&ccedil;&otilde;es e componentes do sistema corrompido.</p> <p>A terceira falha (CVE-2025-23344) permite a execu&ccedil;&atilde;o do c&oacute;digo no host como um usu&aacute;rio n&atilde;o privilegiado, mas ainda permite a escalada de privil&eacute;gios e adultera&ccedil;&atilde;o de dados.</p> <p>Todas as tr&ecirc;s vulnerabilidades compartilham um risco comum: se um invasor as acertar com sucesso ou direcionar v&aacute;rios sistemas, eles poder&atilde;o assumir o controle total das m&aacute;quinas afetadas ou interromper as opera&ccedil;&otilde;es.</p> <p><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5696" rel="noreferrer noopener nofollow" target="_blank">Nvidia</a> Tabiliza cada falha Ashighseverity, com pontua&ccedil;&otilde;es de base variando de 7,3 a 8,2 na escala CVSS v3.1.</p> <p><strong>Vers&otilde;es afetadas e instru&ccedil;&otilde;es de atualiza&ccedil;&atilde;o</strong></p> <p>As falhas afetam todas as vers&otilde;es da ferramenta NVDEBUG antes de 1.7.0 nos sistemas x86_64 e Arm64-SBSA.</p> <p>Para proteger contra essas vulnerabilidades, a NVIDIA recomenda fortemente o download e a instala&ccedil;&atilde;o de NVDebug vers&atilde;o 1.7.0 ou posterior no reposit&oacute;rio de ferramentas de desenvolvedor da NVIDIA.</p> <p>Al&eacute;m de atualizar, as organiza&ccedil;&otilde;es devem manter as melhores pr&aacute;ticas para o gerenciamento de vulnerabilidades. A inscri&ccedil;&atilde;o regularmente aos Boletins de Seguran&ccedil;a da NVIDIA garante alertas oportunos para quest&otilde;es futuras.</p> <p>Monitorando os logs do sistema para atividades incomuns e restringir o acesso &agrave;s ferramentas de desenvolvedor podem reduzir a superf&iacute;cie de ataque. </p> <p>Se alguma anomalias aparecer ap&oacute;s a atualiza&ccedil;&atilde;o, entre em contato com a seguran&ccedil;a do produto da NVIDIA ou relate poss&iacute;veis problemas por meio de sua p&aacute;gina de seguran&ccedil;a.</p> <p>Manter -se atualizado com atualiza&ccedil;&otilde;es de seguran&ccedil;a e implementa&ccedil;&atilde;o de defesas em camadas ajudar&aacute; a proteger os sistemas contra amea&ccedil;as emergentes.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>