Nvidia a publié une mise à jour de sécurité pour corriger plusieurs vulnérabilités critiques de sa pile de pilotes d’affichage GPU, qui pourraient permettre à des attaquants d’exécuter du code arbitraire et d’élever leurs privilèges sur les systèmes concernés.
Ces problèmes touchent les environnements Windows comme Linux et concernent également les plateformes de virtualisation et de cloud gaming de Nvidia.
L’exploitation réussie de l’une de ces vulnérabilités pourrait entraîner « … l’exécution de code, une élévation de privilèges, la falsification de données, un déni de service et la divulgation d’informations », a déclaré Nvidia dans son avis de sécurité.
Les failles des pilotes GPU de Nvidia
Les vulnérabilités touchent un large éventail de GPU Nvidia largement déployés Nvidia dans les environnements grand public, professionnels et cloud, notamment les gammes de produits GeForce, RTX, Quadro, NVS et Tesla.
Comme les pilotes GPU fonctionnent au niveau du noyau, leur exploitation réussie peut donner aux attaquants un accès profond au système.
Les organisations qui dépendent de charges de travail accélérées par GPU — notamment pour l’IA et l’apprentissage automatique, la virtualisation, l’ingénierie et le cloud gaming — sont exposées à un risque accru en raison du rôle critique joué par les GPU dans leur infrastructure.
Au cœur de cette divulgation se trouvent plusieurs problèmes de sécurité mémoire, notamment des vulnérabilités de type use-after-free et de dépassement d’entier.
CVE-2025-33217
Sur les systèmes Windows, CVE-2025-33217 touche le pilote d’affichage Nvidia et permet à un attaquant local de provoquer une condition de type use-after-free.
En cas d’exploitation réussie, cette faille pourrait permettre l’exécution de code arbitraire, une élévation de privilèges, la manipulation de données, un déni de service ou la divulgation d’informations sensibles.
Cette vulnérabilité affiche un score CVSS de 7,8 et ne nécessite que des privilèges de bas niveau pour être exploitée.
CVE-2025-33218
Une deuxième faille Windows critique, CVE-2025-33218, se trouve dans le composant du pilote en mode noyau nvlddmkm.sys.
Cette vulnérabilité découle d’une condition de dépassement d’entier qu’un attaquant local pourrait déclencher.
Comme pour CVE-2025-33217, une exploitation réussie pourrait permettre l’exécution de code et une élévation de privilèges, ainsi que la falsification de données, l’instabilité du système ou la divulgation d’informations.
Cette vulnérabilité affiche également un score CVSS de 7,8 et présente la même faible complexité d’attaque.
CVE-2025-33219
Une autre vulnérabilité, CVE-2025-33219, touche le module du noyau Nvidia sur les plateformes Linux et implique une faille de dépassement ou de bouclage d’entier.
Son exploitation pourrait permettre à des attaquants d’exécuter du code avec des niveaux de privilèges élevés, de perturber la disponibilité du système ou d’accéder à des données protégées.
La vulnérabilité concerne plusieurs branches des pilotes Linux, notamment R590, R580, R570 et R535, ce qui met en danger un large éventail de déploiements professionnels et cloud. Cette faille affiche le même score CVSS de 7,8.
CVE-2025-33220
CVE-2025-33220 touche le gestionnaire de GPU virtuels de Nvidia et introduit un scénario dans lequel une machine virtuelle invitée malveillante pourrait potentiellement s’échapper de son isolation et compromettre l’hyperviseur sous-jacent.
Cette vulnérabilité de type use-after-free touche les plateformes de virtualisation professionnelles telles que VMware vSphere, XenServer, Red Hat Enterprise Linux KVM et les déploiements basés sur Ubuntu.
La plateforme Cloud Gaming de Nvidia est également concernée en raison de composants de virtualisation partagés.
Au moment de la divulgation, Nvidia a déclaré ne pas avoir connaissance d’une exploitation active et n’avoir identifié aucun code de preuve de concept accessible au public.
Réduire les risques liés aux vulnérabilités des GPU Nvidia
Si l’application des correctifs reste essentielle, des mesures supplémentaires peuvent contribuer à réduire l’exposition, à améliorer la visibilité sur les tentatives d’exploitation et à en limiter l’impact.
- Appliquez le correctif le plus récent à tous les environnements Windows, Linux, vGPU et cloud gaming à l’aide des portails de distribution officiels de Nvidia.
- Surveillez les systèmes pour détecter tout comportement anormal des pilotes GPU, les plantages au niveau du noyau, les élévations de privilèges inattendues et les activités entre machines virtuelles et hôtes pouvant indiquer des tentatives d’exploitation.
- Imposez l’accès aux privilèges minimaux et limitez les autorisations des utilisateurs locaux sur les systèmes équipés de GPU, en particulier les postes de travail partagés, les serveurs et les environnements d’accès à distance.
- Renforcez les protections du noyau et des terminaux en activant les fonctions d’atténuation des exploits, les règles de réduction de la surface d’attaque et les contrôles d’accès obligatoires.
- Améliorez l’isolation dans les environnements virtualisés et vGPU en réduisant la densité de GPU partagés, en séparant les charges de travail non fiables et en renforçant les contrôles de sécurité de l’hyperviseur.
- Limitez ou désactivez temporairement l’accès au GPU sur les systèmes qui ne nécessitent pas d’accélération afin de réduire la surface d’attaque exposée pendant le déploiement des correctifs.
- Validez et testez régulièrement les plans de réponse aux incidents afin de garantir que les équipes peuvent rapidement détecter, contenir et résoudre les scénarios de compromission au niveau du noyau ou liés à la virtualisation.
Collectivement, ces mesures peuvent aider les organisations à limiter l’ampleur d’une éventuelle exploitation des pilotes GPU tout en renforçant leur résilience globale face aux futures menaces au niveau du noyau et liées à la virtualisation.
Les pilotes GPU sont désormais un risque de sécurité majeur
Les vulnérabilités des pilotes GPU de Nvidia soulignent à quel point les pilotes graphiques sont devenus essentiels à l’infrastructure informatique des entreprises et pourquoi ils méritent le même niveau d’attention que les autres composants au niveau du noyau.
Même en l’absence de preuve d’une exploitation active, la faible complexité d’attaque combinée au potentiel d’impact important fait de l’application rapide des correctifs et de la mise en place de contrôles de sécurité en profondeur une priorité.
Ces risques renforcent la valeur de modèles de sécurité tels que le zero-trust, qui partent du principe que l’environnement est compromis et cherchent à limiter les accès et l’impact à tous ses niveaux.





