Nvidia hat ein Sicherheitsupdate veröffentlicht, um mehrere Schwachstellen mit hohem Schweregrad in seinem GPU-Display-Treiber-Stack zu beheben, die Angreifern die Ausführung beliebigen Codes und eine Rechteausweitung auf betroffenen Systemen ermöglichen könnten.
Die Probleme betreffen sowohl Windows- als auch Linux-Umgebungen und erstrecken sich zudem auf Nvidias Virtualisierungs- und Cloud-Gaming-Plattformen.
Eine erfolgreiche Ausnutzung der Schwachstellen könnte zu „… Codeausführung, Rechteausweitung, Datenmanipulation, Denial-of-Service und Offenlegung von Informationen“ führen, so Nvidia in seinem Sicherheitsbericht.
Die Sicherheitslücken in den Nvidia-GPU-Treibern
Die Schwachstellen betreffen eine breite Palette weit verbreiteter Nvidia-GPUs in Verbraucher-, Unternehmens- und Cloud-Umgebungen, darunter die Produktreihen GeForce, RTX, Quadro, NVS und Tesla.
Da GPU-Treiber auf Kernel-Ebene arbeiten, kann eine erfolgreiche Ausnutzung Angreifern tiefgreifenden Zugriff auf das System verschaffen.
Organisationen, die auf GPU-gestützte Workloads angewiesen sind – darunter KI und maschinelles Lernen, Virtualisierung, Engineering und Cloud-Gaming –, sind aufgrund der kritischen Rolle von GPUs in ihrer Infrastruktur einem erhöhten Risiko ausgesetzt.
Im Zentrum der Offenlegung stehen mehrere Speicher-Sicherheitsprobleme, insbesondere Use-after-Free- und Integer-Overflow-Schwachstellen.
CVE-2025-33217
Auf Windows-Systemen betrifft CVE-2025-33217 den Nvidia Display Driver und ermöglicht es einem lokalen Angreifer, eine Use-after-Free-Bedingung auszulösen.
Bei erfolgreicher Ausnutzung könnte diese Schwachstelle die Ausführung beliebigen Codes, eine Rechteausweitung, Datenmanipulation, Denial-of-Service-Zustände oder die Offenlegung sensibler Informationen ermöglichen.
Die Schwachstelle hat einen CVSS-Wert von 7,8 und lässt sich bereits mit geringen Berechtigungen ausnutzen.
CVE-2025-33218
Eine zweite Windows-Schwachstelle mit hohem Schweregrad, CVE-2025-33218, befindet sich in der Kernelmodus-Treiberkomponente nvlddmkm.sys.
Diese Schwachstelle geht auf eine Integer-Overflow-Bedingung zurück, die von einem lokalen Angreifer ausgelöst werden könnte.
Wie bei CVE-2025-33217 könnte eine erfolgreiche Ausnutzung die Ausführung von Code und eine Rechteausweitung sowie Datenmanipulation, Systeminstabilität oder die Offenlegung von Informationen ermöglichen.
Auch diese Schwachstelle hat einen CVSS-Wert von 7,8 und weist denselben geringen Angriffskomplexitätsgrad auf.
CVE-2025-33219
Eine weitere Schwachstelle, CVE-2025-33219, betrifft das Nvidia-Kernelmodul auf Linux-Plattformen und beruht auf einem Integer-Overflow- oder Wraparound-Fehler.
Eine Ausnutzung könnte Angreifern ermöglichen, Code mit erhöhten Berechtigungen auszuführen, die Systemverfügbarkeit zu beeinträchtigen oder auf geschützte Daten zuzugreifen.
Die Schwachstelle betrifft mehrere Linux-Treiberzweige, darunter R590, R580, R570 und R535, und setzt damit eine große Zahl von Unternehmens- und Cloud-Implementierungen einem Risiko aus. Diese Schwachstelle hat ebenfalls einen CVSS-Wert von 7,8.
CVE-2025-33220
CVE-2025-33220 betrifft Nvidias Virtual GPU Manager und schafft ein Szenario, in dem eine bösartige virtuelle Gastmaschine möglicherweise aus ihrer Isolation ausbrechen und den zugrunde liegenden Hypervisor kompromittieren könnte.
Diese Use-after-Free-Schwachstelle betrifft Virtualisierungsplattformen für Unternehmen wie VMware vSphere, XenServer, Red Hat Enterprise Linux KVM und Ubuntu-basierte Implementierungen.
Auch Nvidias Cloud-Gaming-Plattform ist aufgrund gemeinsam genutzter Virtualisierungskomponenten betroffen.
Zum Zeitpunkt der Offenlegung erklärte Nvidia, keine aktive Ausnutzung zu kennen und keinen öffentlich verfügbaren Proof-of-Concept-Code identifiziert zu haben.
Risiken durch Nvidia-GPU-Schwachstellen reduzieren
Auch wenn das Einspielen von Patches weiterhin unerlässlich ist, können zusätzliche Kontrollen die Angriffsfläche verringern, die Transparenz über mögliche Ausnutzungsversuche verbessern und die Auswirkungen begrenzen.
- Wenden Sie den neuesten Patch auf allen betroffenen Windows-Systemen an, Linux-, vGPU- und Cloud-Gaming-Umgebungen über die offiziellen Nvidia-Verteilungsportale.
- Überwachen Sie Systeme auf ungewöhnliches Verhalten von GPU-Treibern, Abstürze auf Kernel-Ebene, unerwartete Rechteausweitungen und Aktivitäten zwischen virtuellen Maschinen und Hosts, die auf Ausnutzungsversuche hindeuten könnten.
- Setzen Sie den Zugriff nach dem Prinzip der geringsten Rechte durch und beschränken Sie die Berechtigungen lokaler Benutzer auf GPU-fähigen Systemen, insbesondere auf gemeinsam genutzten Arbeitsstationen, Servern und in Umgebungen mit Fernzugriff.
- Stärken Sie den Kernel- und Endgeräteschutz durch die Aktivierung von Funktionen zur Exploit-Abwehr, Regeln zur Reduzierung der Angriffsfläche und verpflichtenden Zugriffskontrollen.
- Verbessern Sie die Isolation in virtualisierten und vGPU-Umgebungen durch die Verringerung der gemeinsamen GPU-Dichte, die Trennung nicht vertrauenswürdiger Workloads und eine Verschärfung der Sicherheitskontrollen für Hypervisoren.
- Beschränken oder deaktivieren Sie den GPU-Zugriff auf Systemen, die keine Beschleunigung benötigen, um die exponierte Angriffsfläche während der Patch-Einführung zu verringern.
- Validieren und testen Sie regelmäßig Pläne zur Reaktion auf Sicherheitsvorfälle, damit Teams Szenarien einer Kernel- oder virtualisierungsbasierten Kompromittierung schnell erkennen, eindämmen und beheben können.
In ihrer Gesamtheit können diese Maßnahmen Organisationen dabei helfen, den Schadensradius einer möglichen Ausnutzung von GPU-Treibern zu begrenzen und zugleich die allgemeine Widerstandsfähigkeit gegen künftige Bedrohungen auf Kernel- und Virtualisierungsebene zu stärken.
GPU-Treiber sind jetzt ein zentrales Sicherheitsrisiko
Die Schwachstellen in den Nvidia-GPU-Treibern verdeutlichen, wie wichtig Grafiktreiber für die zentrale Unternehmensinfrastruktur geworden sind und warum ihnen dieselbe Aufmerksamkeit wie anderen Komponenten auf Kernel-Ebene gebührt.
Auch ohne Hinweise auf eine aktive Ausnutzung machen die geringe Angriffskomplexität und die potenziell erheblichen Auswirkungen zeitnahes Patchen und mehrschichtige Sicherheitskontrollen zu einer wichtigen Priorität.
Diese Risiken unterstreichen den Wert von Sicherheitsmodellen wie Zero Trust, die von einer Kompromittierung ausgehen und sich darauf konzentrieren, Zugriff und Auswirkungen über alle Ebenen der Umgebung hinweg zu begrenzen.





