Debian dla-4752:firmware-nvidia-gsp - 安全性更新

critical Nessus Plugin ID 339047

概要

遠端 Debian 主機上缺少一個或多個安全性更新。

說明

遠端 Debian 11 主機已安裝的套件會受到 dla-4752 公告中提及的多個弱點影響。

------------------------------------------------------------------------- Debian LTS 公告 DLA-4752-1 [email protected] https://www.debian.org/lts/security/Tobias Frost 2026 年 8 月 24 日 https://wiki.debian.org/LTS-------------------------------------------------------------------------

套件 : nvidia-graphics-drivers 版本 : 535.309.01-0+deb11u1 CVE ID : CVE-2022-21813 CVE-2022-21814 CVE-2022-28181 CVE-2022-28183 CVE-2022-28184 CVE-2022-28185 CVE-2022-28191 CVE-2022-28192 CVE-2022-31607 CVE-2022-31608 CVE-2022-31615 CVE-2022-34670 CVE-2022-34674 CVE-2022-34675 CVE-2022-34677 CVE-2022-34679 CVE-2022-34680 CVE-2022-34682 CVE-2022-34684 CVE-2022-42254 CVE-2022-42255 CVE-2022-42256 CVE-2022-42257 CVE-2022-42258 CVE-2022-42259 CVE-2022-42260 CVE-2022-42261 CVE-2022-42262 CVE-2022-42263 CVE-2022-42264 CVE-2022-42265 CVE-2023-0180 CVE-2023-0183 CVE-2023-0184 CVE-2023-0185 CVE-2023-0187 CVE-2023-0188 CVE-2023-0189 CVE-2023-0190 CVE-2023-0191 CVE-2023-0194 CVE-2023-0195 CVE-2023-0198 CVE-2023-0199 CVE-2023-25515 CVE-2023-25516 CVE-2023-31022 CVE-2024-0074 CVE-2024-0075 CVE-2024-0078 CVE-2024-0090 CVE-2024-0092 CVE-2024-0126 CVE-2024-0131 CVE-2024-0147 CVE-2024-0149 CVE-2024-0150 CVE-2025-23244 CVE-2025-23279 CVE-2025-23280 CVE-2025-23282 CVE-2025-23286 CVE-2025-23300 CVE-2025-23330 CVE-2025-23332 CVE-2025-23345 CVE-2025-33219 Debian 錯誤 : 1004847 1011140 1012514 1012713 1012815 1013462 1014283 1016614 1016621 1020761 1021958 1022165 1025279 1025883 1027790 1028259 1028496 1030336 1030981 1031080 1031185 1032647 1033418 1033602 1033774 1037468 1038006 1039678 1041991 1042081 1050809 1050935 1053562 1055136 1055503 1056384 1056557 1057078 1058081 1059339 1059581 1059590 1061269 1061597 1062281 1062932 1063363 1063881 1063910 1064194 10649831072142 1072722 1072792 1073744 1074350 1077841 1078424 1078425 1078462 1078489 1081314 1082725 1084844 1085968 1089513 1089811 1092957 1093246 1093908 1094903 1095032 1104068 1109907 1118679

Debian 11 的 nvidia-graphics-drivers 更新 (bullseye) 將 NVIDIA 驅動程式從版本 470.256.02 更新為 535.309.01。此更新解決了影響 NVIDIA 驅動程式堆疊的眾多安全漏洞。

除了驅動程式更新之外,輔助套件 nvidia-settings 和 nvidia-modprobe 也已更新為 535.309.01-0+deb11u1,因為這些是較新的驅動程式所必需的。

有關 nvidia-graphics-drivers 的詳細安全狀態和漏洞詳情,請參閱 https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

對於 Debian 11 bullseye,這些問題已在 535.309.01-0+deb11u1 版本中修復。

建議您升級 nvidia-graphics-drivers 套件。

如需 nvidia-graphics-drivers 的詳細安全性狀態,請參閱其安全性追蹤器頁面:
https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

有關 Debian LTS 安全公告、如何將這些更新套用至您的系統以及常見問題的詳細資訊,請參閱:https://wiki.debian.org/LTSAttachment:signature.ascDescription: PGP 簽章

Tenable 已直接從 Debian 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級 firmware-nvidia-gsp 套件。

另請參閱

https://packages.debian.org/source/bullseye/nvidia-graphics-drivers

https://security-tracker.debian.org/tracker/CVE-2022-21813

https://security-tracker.debian.org/tracker/CVE-2022-21814

https://security-tracker.debian.org/tracker/CVE-2022-28181

https://security-tracker.debian.org/tracker/CVE-2022-28183

https://security-tracker.debian.org/tracker/CVE-2022-28184

https://security-tracker.debian.org/tracker/CVE-2022-28185

https://security-tracker.debian.org/tracker/CVE-2022-28191

https://security-tracker.debian.org/tracker/CVE-2022-28192

https://security-tracker.debian.org/tracker/CVE-2022-31607

https://security-tracker.debian.org/tracker/CVE-2022-31608

https://security-tracker.debian.org/tracker/CVE-2022-31615

https://security-tracker.debian.org/tracker/CVE-2022-34670

https://security-tracker.debian.org/tracker/CVE-2022-34674

https://security-tracker.debian.org/tracker/CVE-2022-34675

https://security-tracker.debian.org/tracker/CVE-2022-34677

https://security-tracker.debian.org/tracker/CVE-2022-34679

https://security-tracker.debian.org/tracker/CVE-2022-34680

https://security-tracker.debian.org/tracker/CVE-2022-34682

https://security-tracker.debian.org/tracker/CVE-2022-34684

https://security-tracker.debian.org/tracker/CVE-2022-42254

https://security-tracker.debian.org/tracker/CVE-2022-42255

https://security-tracker.debian.org/tracker/CVE-2022-42256

https://security-tracker.debian.org/tracker/CVE-2022-42257

https://security-tracker.debian.org/tracker/CVE-2022-42258

https://security-tracker.debian.org/tracker/CVE-2022-42259

https://security-tracker.debian.org/tracker/CVE-2022-42260

https://security-tracker.debian.org/tracker/CVE-2022-42261

https://security-tracker.debian.org/tracker/CVE-2022-42262

https://security-tracker.debian.org/tracker/CVE-2022-42263

https://security-tracker.debian.org/tracker/CVE-2022-42264

https://security-tracker.debian.org/tracker/CVE-2022-42265

https://security-tracker.debian.org/tracker/CVE-2023-0180

https://security-tracker.debian.org/tracker/CVE-2023-0183

https://security-tracker.debian.org/tracker/CVE-2023-0184

https://security-tracker.debian.org/tracker/CVE-2023-0185

https://security-tracker.debian.org/tracker/CVE-2023-0187

https://security-tracker.debian.org/tracker/CVE-2023-0188

https://security-tracker.debian.org/tracker/CVE-2023-0189

https://security-tracker.debian.org/tracker/CVE-2023-0190

https://security-tracker.debian.org/tracker/CVE-2023-0191

https://security-tracker.debian.org/tracker/CVE-2023-0194

https://security-tracker.debian.org/tracker/CVE-2023-0195

https://security-tracker.debian.org/tracker/CVE-2023-0198

https://security-tracker.debian.org/tracker/CVE-2023-0199

https://security-tracker.debian.org/tracker/CVE-2023-25515

https://security-tracker.debian.org/tracker/CVE-2023-25516

https://security-tracker.debian.org/tracker/CVE-2023-31022

https://security-tracker.debian.org/tracker/CVE-2024-0074

https://security-tracker.debian.org/tracker/CVE-2024-0075

https://security-tracker.debian.org/tracker/CVE-2024-0078

https://security-tracker.debian.org/tracker/CVE-2024-0090

https://security-tracker.debian.org/tracker/CVE-2024-0092

https://security-tracker.debian.org/tracker/CVE-2024-0126

https://security-tracker.debian.org/tracker/CVE-2024-0131

https://security-tracker.debian.org/tracker/CVE-2024-0147

https://security-tracker.debian.org/tracker/CVE-2024-0149

https://security-tracker.debian.org/tracker/CVE-2024-0150

https://security-tracker.debian.org/tracker/CVE-2025-23244

https://security-tracker.debian.org/tracker/CVE-2025-23279

https://security-tracker.debian.org/tracker/CVE-2025-23280

https://security-tracker.debian.org/tracker/CVE-2025-23282

https://security-tracker.debian.org/tracker/CVE-2025-23286

https://security-tracker.debian.org/tracker/CVE-2025-23300

https://security-tracker.debian.org/tracker/CVE-2025-23330

https://security-tracker.debian.org/tracker/CVE-2025-23332

https://security-tracker.debian.org/tracker/CVE-2025-23345

https://security-tracker.debian.org/tracker/CVE-2025-33219

http://www.nessus.org/u?f8601151

Plugin 詳細資訊

嚴重性: Critical

ID: 339047

檔案名稱: debian_DLA-4752.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/8/24

已更新: 2026/8/24

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 95.11

CVSS v2

風險因素: Medium

基本分數: 6.9

時間性分數: 5.1

媒介: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2022-28181

CVSS v3

風險因素: Critical

基本分數: 9.9

時間性分數: 8.6

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:firmware-nvidia-gsp, p-cpe:/a:debian:debian_linux:libcuda1, p-cpe:/a:debian:debian_linux:libcudadebugger1, p-cpe:/a:debian:debian_linux:libegl-nvidia0, p-cpe:/a:debian:debian_linux:libgl1-nvidia-glvnd-glx, p-cpe:/a:debian:debian_linux:libgles-nvidia1, p-cpe:/a:debian:debian_linux:libgles-nvidia2, p-cpe:/a:debian:debian_linux:libglx-nvidia0, p-cpe:/a:debian:debian_linux:libnvcuvid1, p-cpe:/a:debian:debian_linux:libnvidia-allocator1, p-cpe:/a:debian:debian_linux:libnvidia-api1, p-cpe:/a:debian:debian_linux:libnvidia-cfg1, p-cpe:/a:debian:debian_linux:libnvidia-eglcore, p-cpe:/a:debian:debian_linux:libnvidia-encode1, p-cpe:/a:debian:debian_linux:libnvidia-fbc1, p-cpe:/a:debian:debian_linux:libnvidia-glcore, p-cpe:/a:debian:debian_linux:libnvidia-glvkspirv, p-cpe:/a:debian:debian_linux:libnvidia-ml1, p-cpe:/a:debian:debian_linux:libnvidia-ngx1, p-cpe:/a:debian:debian_linux:libnvidia-nvvm4, p-cpe:/a:debian:debian_linux:libnvidia-opticalflow1, p-cpe:/a:debian:debian_linux:libnvidia-pkcs11-openssl3, p-cpe:/a:debian:debian_linux:libnvidia-ptxjitcompiler1, p-cpe:/a:debian:debian_linux:libnvidia-rtcore, p-cpe:/a:debian:debian_linux:libnvoptix1, p-cpe:/a:debian:debian_linux:nvidia-alternative, p-cpe:/a:debian:debian_linux:nvidia-cuda-mps, p-cpe:/a:debian:debian_linux:nvidia-detect, p-cpe:/a:debian:debian_linux:nvidia-driver-bin, p-cpe:/a:debian:debian_linux:nvidia-driver-full, p-cpe:/a:debian:debian_linux:nvidia-driver-libs, p-cpe:/a:debian:debian_linux:nvidia-driver, p-cpe:/a:debian:debian_linux:nvidia-egl-common, p-cpe:/a:debian:debian_linux:nvidia-egl-icd, p-cpe:/a:debian:debian_linux:nvidia-kernel-dkms, p-cpe:/a:debian:debian_linux:nvidia-kernel-source, p-cpe:/a:debian:debian_linux:nvidia-kernel-support, p-cpe:/a:debian:debian_linux:nvidia-legacy-check, p-cpe:/a:debian:debian_linux:nvidia-libopencl1, p-cpe:/a:debian:debian_linux:nvidia-opencl-common, p-cpe:/a:debian:debian_linux:nvidia-opencl-icd, p-cpe:/a:debian:debian_linux:nvidia-powerd, p-cpe:/a:debian:debian_linux:nvidia-smi, p-cpe:/a:debian:debian_linux:nvidia-suspend-common, p-cpe:/a:debian:debian_linux:nvidia-vdpau-driver, p-cpe:/a:debian:debian_linux:nvidia-vulkan-common, p-cpe:/a:debian:debian_linux:nvidia-vulkan-icd, p-cpe:/a:debian:debian_linux:xserver-xorg-video-nvidia

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/24

弱點發布日期: 2022/2/7

參考資訊

CVE: CVE-2022-21813, CVE-2022-21814, CVE-2022-28181, CVE-2022-28183, CVE-2022-28184, CVE-2022-28185, CVE-2022-28191, CVE-2022-28192, CVE-2022-31607, CVE-2022-31608, CVE-2022-31615, CVE-2022-34670, CVE-2022-34674, CVE-2022-34675, CVE-2022-34677, CVE-2022-34679, CVE-2022-34680, CVE-2022-34682, CVE-2022-34684, CVE-2022-42254, CVE-2022-42255, CVE-2022-42256, CVE-2022-42257, CVE-2022-42258, CVE-2022-42259, CVE-2022-42260, CVE-2022-42261, CVE-2022-42262, CVE-2022-42263, CVE-2022-42264, CVE-2022-42265, CVE-2023-0180, CVE-2023-0183, CVE-2023-0184, CVE-2023-0185, CVE-2023-0187, CVE-2023-0188, CVE-2023-0189, CVE-2023-0190, CVE-2023-0191, CVE-2023-0194, CVE-2023-0195, CVE-2023-0198, CVE-2023-0199, CVE-2023-25515, CVE-2023-25516, CVE-2023-31022, CVE-2024-0074, CVE-2024-0075, CVE-2024-0078, CVE-2024-0090, CVE-2024-0092, CVE-2024-0126, CVE-2024-0131, CVE-2024-0147, CVE-2024-0149, CVE-2024-0150, CVE-2025-23244, CVE-2025-23279, CVE-2025-23280, CVE-2025-23282, CVE-2025-23286, CVE-2025-23300, CVE-2025-23330, CVE-2025-23332, CVE-2025-23345, CVE-2025-33219