Sicherheitslücken in Nvidia-GPU-Treibern ermöglichen plattformübergreifende Rechteausweitung

Nvidia hat Sicherheitslücken in GPU-Treibern behoben, die auf verschiedenen Plattformen eine Rechteausweitung ermöglichen.

Verfasst von
Ken Underhill
Ken Underhill
Jan 30, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Nvidia hat ein Sicherheitsupdate veröffentlicht, um mehrere Schwachstellen mit hohem Schweregrad in seinem GPU-Display-Treiber-Stack zu beheben, die Angreifern die Ausführung beliebigen Codes und eine Rechteausweitung auf betroffenen Systemen ermöglichen könnten. 

Die Probleme betreffen sowohl Windows- als auch Linux-Umgebungen und erstrecken sich zudem auf Nvidias Virtualisierungs- und Cloud-Gaming-Plattformen.

Eine erfolgreiche Ausnutzung der Schwachstellen könnte zu „… Codeausführung, Rechteausweitung, Datenmanipulation, Denial-of-Service und Offenlegung von Informationen“ führen, so Nvidia in seinem Sicherheitsbericht.

Die Sicherheitslücken in den Nvidia-GPU-Treibern

Die Schwachstellen betreffen eine breite Palette weit verbreiteter Nvidia-GPUs in Verbraucher-, Unternehmens- und Cloud-Umgebungen, darunter die Produktreihen GeForce, RTX, Quadro, NVS und Tesla. 

Da GPU-Treiber auf Kernel-Ebene arbeiten, kann eine erfolgreiche Ausnutzung Angreifern tiefgreifenden Zugriff auf das System verschaffen.

Organisationen, die auf GPU-gestützte Workloads angewiesen sind – darunter KI und maschinelles Lernen, Virtualisierung, Engineering und Cloud-Gaming –, sind aufgrund der kritischen Rolle von GPUs in ihrer Infrastruktur einem erhöhten Risiko ausgesetzt.

Im Zentrum der Offenlegung stehen mehrere Speicher-Sicherheitsprobleme, insbesondere Use-after-Free- und Integer-Overflow-Schwachstellen. 

CVE-2025-33217

Auf Windows-Systemen betrifft CVE-2025-33217 den Nvidia Display Driver und ermöglicht es einem lokalen Angreifer, eine Use-after-Free-Bedingung auszulösen. 

Bei erfolgreicher Ausnutzung könnte diese Schwachstelle die Ausführung beliebigen Codes, eine Rechteausweitung, Datenmanipulation, Denial-of-Service-Zustände oder die Offenlegung sensibler Informationen ermöglichen. 

Die Schwachstelle hat einen CVSS-Wert von 7,8 und lässt sich bereits mit geringen Berechtigungen ausnutzen.

Advertisement

CVE-2025-33218

Eine zweite Windows-Schwachstelle mit hohem Schweregrad, CVE-2025-33218, befindet sich in der Kernelmodus-Treiberkomponente nvlddmkm.sys. 

Diese Schwachstelle geht auf eine Integer-Overflow-Bedingung zurück, die von einem lokalen Angreifer ausgelöst werden könnte. 

Wie bei CVE-2025-33217 könnte eine erfolgreiche Ausnutzung die Ausführung von Code und eine Rechteausweitung sowie Datenmanipulation, Systeminstabilität oder die Offenlegung von Informationen ermöglichen. 

Auch diese Schwachstelle hat einen CVSS-Wert von 7,8 und weist denselben geringen Angriffskomplexitätsgrad auf.

CVE-2025-33219

Eine weitere Schwachstelle, CVE-2025-33219, betrifft das Nvidia-Kernelmodul auf Linux-Plattformen und beruht auf einem Integer-Overflow- oder Wraparound-Fehler. 

Eine Ausnutzung könnte Angreifern ermöglichen, Code mit erhöhten Berechtigungen auszuführen, die Systemverfügbarkeit zu beeinträchtigen oder auf geschützte Daten zuzugreifen. 

Die Schwachstelle betrifft mehrere Linux-Treiberzweige, darunter R590, R580, R570 und R535, und setzt damit eine große Zahl von Unternehmens- und Cloud-Implementierungen einem Risiko aus. Diese Schwachstelle hat ebenfalls einen CVSS-Wert von 7,8.

CVE-2025-33220

CVE-2025-33220 betrifft Nvidias Virtual GPU Manager und schafft ein Szenario, in dem eine bösartige virtuelle Gastmaschine möglicherweise aus ihrer Isolation ausbrechen und den zugrunde liegenden Hypervisor kompromittieren könnte. 

Diese Use-after-Free-Schwachstelle betrifft Virtualisierungsplattformen für Unternehmen wie VMware vSphere, XenServer, Red Hat Enterprise Linux KVM und Ubuntu-basierte Implementierungen. 

Auch Nvidias Cloud-Gaming-Plattform ist aufgrund gemeinsam genutzter Virtualisierungskomponenten betroffen.

Zum Zeitpunkt der Offenlegung erklärte Nvidia, keine aktive Ausnutzung zu kennen und keinen öffentlich verfügbaren Proof-of-Concept-Code identifiziert zu haben. 

Advertisement

Risiken durch Nvidia-GPU-Schwachstellen reduzieren

Auch wenn das Einspielen von Patches weiterhin unerlässlich ist, können zusätzliche Kontrollen die Angriffsfläche verringern, die Transparenz über mögliche Ausnutzungsversuche verbessern und die Auswirkungen begrenzen.

  • Wenden Sie den neuesten Patch auf allen betroffenen Windows-Systemen an, Linux-, vGPU- und Cloud-Gaming-Umgebungen über die offiziellen Nvidia-Verteilungsportale.
  • Überwachen Sie Systeme auf ungewöhnliches Verhalten von GPU-Treibern, Abstürze auf Kernel-Ebene, unerwartete Rechteausweitungen und Aktivitäten zwischen virtuellen Maschinen und Hosts, die auf Ausnutzungsversuche hindeuten könnten.
  • Setzen Sie den Zugriff nach dem Prinzip der geringsten Rechte durch und beschränken Sie die Berechtigungen lokaler Benutzer auf GPU-fähigen Systemen, insbesondere auf gemeinsam genutzten Arbeitsstationen, Servern und in Umgebungen mit Fernzugriff.
  • Stärken Sie den Kernel- und Endgeräteschutz durch die Aktivierung von Funktionen zur Exploit-Abwehr, Regeln zur Reduzierung der Angriffsfläche und verpflichtenden Zugriffskontrollen.
  • Verbessern Sie die Isolation in virtualisierten und vGPU-Umgebungen durch die Verringerung der gemeinsamen GPU-Dichte, die Trennung nicht vertrauenswürdiger Workloads und eine Verschärfung der Sicherheitskontrollen für Hypervisoren.
  • Beschränken oder deaktivieren Sie den GPU-Zugriff auf Systemen, die keine Beschleunigung benötigen, um die exponierte Angriffsfläche während der Patch-Einführung zu verringern.
  • Validieren und testen Sie regelmäßig Pläne zur Reaktion auf Sicherheitsvorfälle, damit Teams Szenarien einer Kernel- oder virtualisierungsbasierten Kompromittierung schnell erkennen, eindämmen und beheben können.

In ihrer Gesamtheit können diese Maßnahmen Organisationen dabei helfen, den Schadensradius einer möglichen Ausnutzung von GPU-Treibern zu begrenzen und zugleich die allgemeine Widerstandsfähigkeit gegen künftige Bedrohungen auf Kernel- und Virtualisierungsebene zu stärken.

GPU-Treiber sind jetzt ein zentrales Sicherheitsrisiko

Die Schwachstellen in den Nvidia-GPU-Treibern verdeutlichen, wie wichtig Grafiktreiber für die zentrale Unternehmensinfrastruktur geworden sind und warum ihnen dieselbe Aufmerksamkeit wie anderen Komponenten auf Kernel-Ebene gebührt. 

Auch ohne Hinweise auf eine aktive Ausnutzung machen die geringe Angriffskomplexität und die potenziell erheblichen Auswirkungen zeitnahes Patchen und mehrschichtige Sicherheitskontrollen zu einer wichtigen Priorität. 

Diese Risiken unterstreichen den Wert von Sicherheitsmodellen wie Zero Trust, die von einer Kompromittierung ausgehen und sich darauf konzentrieren, Zugriff und Auswirkungen über alle Ebenen der Umgebung hinweg zu begrenzen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.