CVE-2026-24198
Estado: Pendiente de análisisMedia (5.6)—
NVIDIA GPU Display Driver for Linux contains a vulnerability where an advanced attacker could use a race condition to leak sensitive memory, which might cause limited exposure of sensitive information to an unauthorized actor. A successful exploit of this vulnerability might lead to denial of service, data tampering, and information disclosure.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:H
- Puntuación base: 5.6
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.15%
- Percentil entre todas las CVEs puntuadas: 4
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-200
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-24198",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2026-24198",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2026-05-26T18:27:58.663079Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "psirt@nvidia.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 5.6,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:H",
"integrityImpact": "LOW",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "HIGH",
"confidentialityImpact": "LOW"
},
"impactScore": 4.7,
"exploitabilityScore": 0.8
}
]
},
"affected": [
{
"source": "psirt@nvidia.com",
"affectedData": [
{
"vendor": "NVIDIA",
"product": "GeForce",
"versions": [
{
"status": "affected",
"version": "All driver versions prior to 595.71.05"
}
],
"platforms": [
"Linux(R595)"
],
"defaultStatus": "unaffected"
},
{
"vendor": "NVIDIA",
"product": "GeForce",
"versions": [
{
"status": "affected",
"version": "All driver versions prior to 580.159.03"
}
],
"platforms": [
"Linux(R580)"
],
"defaultStatus": "unaffected"
},
{
"vendor": "NVIDIA",
"product": "NVIDIA RTX, Quadro, NVS",
"versions": [
{
"status": "affected",
"version": "All driver versions prior to 595.71.05"
}
],
"platforms": [
"Linux(R595)"
],
"defaultStatus": "unaffected"
},
{
"vendor": "NVIDIA",
"product": "NVIDIA RTX, Quadro, NVS",
"versions": [
{
"status": "affected",
"version": "All driver versions prior to 580.159.03"
}
],
"platforms": [
"Linux(R580)"
],
"defaultStatus": "unaffected"
},
{
"vendor": "NVIDIA",
"product": "Tesla",
"versions": [
{
"status": "affected",
"version": "All driver versions prior to 595.71.05"
}
],
"platforms": [
"Linux(R595)"
],
"defaultStatus": "unaffected"
},
{
"vendor": "NVIDIA",
"product": "Tesla",
"versions": [
{
"status": "affected",
"version": "All driver versions prior to 580.159.03"
}
],
"platforms": [
"Linux(R580)"
],
"defaultStatus": "unaffected"
}
]
}
],
"published": "2026-05-26T18:16:38.860",
"references": [
{
"url": "https://nvd.nist.gov/vuln/detail/CVE-2026-24198",
"source": "psirt@nvidia.com"
},
{
"url": "https://nvidia.custhelp.com/app/answers/detail/a_id/5821",
"source": "psirt@nvidia.com"
},
{
"url": "https://www.cve.org/CVERecord?id=CVE-2026-24198",
"source": "psirt@nvidia.com"
}
],
"vulnStatus": "Awaiting Analysis",
"weaknesses": [
{
"type": "Secondary",
"source": "psirt@nvidia.com",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "NVIDIA GPU Display Driver for Linux contains a vulnerability where an advanced attacker could use a race condition to leak sensitive memory, which might cause limited exposure of sensitive information to an unauthorized actor. A successful exploit of this vulnerability might lead to denial of service, data tampering, and information disclosure."
},
{
"lang": "es",
"value": "Controlador de pantalla de GPU NVIDIA para Linux contiene una vulnerabilidad donde un atacante avanzado podría usar una condición de carrera para filtrar memoria sensible, lo que podría causar una exposición limitada de información sensible a un actor no autorizado. Un exploit exitoso de esta vulnerabilidad podría conducir a denegación de servicio, manipulación de datos y revelación de información."
}
],
"lastModified": "2026-07-24T11:10:00.170",
"sourceIdentifier": "psirt@nvidia.com"
}