Intelligence View
⚡ tsecurity.de Intelligence
CVE-2026-24197 | NVIDIA GeForce/RTX/Quadro/NVS/Tesla/Virtual GPU Manager on Linux Display Driver insecure default initialization of resource (Nessus ID 316512)
A vulnerability, which was classified as critical, has been found in NVIDIA GeForce, RTX, Quadro, NVS, Tesla and Virtual GPU Manager on Linux. This issue…
A vulnerability, which was classified as critical, has been found in NVIDIA GeForce, RTX, Quadro, NVS, Tesla and Virtual GPU Manager on Linux. This issue affects some unknown processing of the component Display Driver. The manipulation leads to insecure default initialization of resource.
This vulnerability is referenced as CVE-2026-24197. The attack can only be performed from a local environment. No exploit is available.
This vulnerability is referenced as CVE-2026-24197. The attack can only be performed from a local environment. No exploit is available.
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 6.5CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Impact: 3.99 | Exploitability: 2.01
AVL
Lokal (Dateisystem / SSH)
Erfordert bereits ein lokales Benutzerkonto oder Ausführung vor Ort.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRL
Niedrig (Standard-Benutzer)
Erfordert Anmeldedaten eines regulären Benutzers.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SC
Verändert (Scope Changed)
Kann auf übergeordnete Systeme oder Hypervisor/Cloud-Ebene übergreifen (Sandbox Escape).
CN
Keine
Teilweiser oder kein Datenabfluss.
IN
Keine
Teilweise oder keine Manipulation.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
BSI-Warnung (Deutschland)CVE-2026-24197
Nvidia GPU Display Treiber: Mehrere Schwachstellen19.05.2026CISA-SSVC-Triage (vulnrichment)CVE-2026-24197
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2026-05-26T18:53:48.535083Z · CISA Coordinator
Advisory Radar
In herstellerseitiger Prüfung
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referencenvidia.custhelp.com