Debian DLA-4752:firmware-nvidia-gsp - 安全更新

critical Nessus 插件 ID 339047

简介

远程 Debian 主机上缺少一个或多个与安全性相关的更新。

描述

远程 Debian 11 主机上存在安装的程序包,该程序包受到 DLA-4752 公告中提及的多个漏洞的影响。

------------------------------------------------------------------------- Debian LTS 公告 [email protected] DLA-4752-1https://www.debian.org/lts/security/Tobias Frost 2026 年 8 月 24 日 https://wiki.debian.org/LTS-------------------------------------------------------------------------

程序包:nvidia-graphics-drivers 版本:535.309.01-0+deb11u1 CVE ID: CVE-2022-21813 CVE-2022-21814 CVE-2022-28181 CVE-2022-28183 CVE-2022-28184 CVE-2022-28185 CVE-2022-28191 CVE-2022-28192 CVE-2022-31607 CVE-2022-31608 CVE-2022-31615 CVE-2022-34670 CVE-2022-34674 CVE-2022-34675 CVE-2022-34677 CVE-2022-34679 CVE-2022-34680 CVE-2022-34682 CVE-2022-34684 CVE-2022-42254 CVE-2022-42255 CVE-2022-42256 CVE-2022-42257 CVE-2022-42258 CVE-2022-42259 CVE-2022-42260 CVE-2022-42261 CVE-2022-42262 CVE-2022-42263 CVE-2022-42264 CVE-2022-42265 CVE-2023-0180 CVE-2023-0183 CVE-2023-0184 CVE-2023-0185 CVE-2023-0187 CVE-2023-0188 CVE-2023-0189 CVE-2023-0190 CVE-2023-0191 CVE-2023-0194 CVE-2023-0195 CVE-2023-0198 CVE-2023-0199 CVE-2023-25515 CVE-2023-25516 CVE-2023-31022 CVE-2024-0074 CVE-2024-0075 CVE-2024-0078 CVE-2024-0090 CVE-2024-0092 CVE-2024-0126 CVE-2024-0131 CVE-2024-0147 CVE-2024-0149 CVE-2024-0150 CVE-2025-23244 CVE-2025-23279 CVE-2025-23280 CVE-2025-23282 CVE-2025-23286 CVE-2025-23300 CVE-2025-23330 CVE-2025-23332 CVE-2025-23345 CVE-2025-33219 Debian 缺陷:1004847 1011140 1012514 1012713 1012815 1013462 1014283 1016614 1016621 1020761 1021958 1022165 1025279 1025883 1027790 1028259 1028496 1030336 1030981 1031080 1031185 1032647 1033418 1033602 1033774 1037468 1038006 1039678 1041991 1042081 1050809 1050935 1053562 1055136 1055503 1056384 1056557 1057078 1058081 1059339 1059581 1059590 1061269 1061597 1062281 1062932 1063363 1063881 1063910 1064194 10649831072142 1072722 1072792 1073744 1074350 1077841 1078424 1078425 1078462 1078489 1081314 1082725 1084844 1085968 1089513 1089811 1092957 1093246 1093908 1094903 1095032 1104068 1109907 1118679

Debian 11 (bullseye) 的 nvidia-graphics-drivers 的更新将 NVIDIA 驱动程序从版本 470.256.02 更新到 535.309.01. 此更新解决了影响 NVIDIA 驱动程序堆栈的大量安全漏洞。

除了驱动程序更新,辅助程序包 nvidia-settings 和 nvidia-modprobe 也已更新到 535.309.01-0+deb11u1,因为更新后的驱动程序需要这些程序包。

有关 nvidia-graphics-drivers 的详细安全状态和有关漏洞的详细信息,请参阅 https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

对于 Debian 11 bullseye,这些问题已在 535.309.01-0+deb11u1 版本中修复。

我们建议您升级 nvidia-graphics-drivers 程序包。

有关 nvidia-graphics-drivers 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTSAttachment:signature.ascDescription: PGP signature

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 firmware-nvidia-gsp 程序包。

另见

https://packages.debian.org/source/bullseye/nvidia-graphics-drivers

https://security-tracker.debian.org/tracker/CVE-2022-21813

https://security-tracker.debian.org/tracker/CVE-2022-21814

https://security-tracker.debian.org/tracker/CVE-2022-28181

https://security-tracker.debian.org/tracker/CVE-2022-28183

https://security-tracker.debian.org/tracker/CVE-2022-28184

https://security-tracker.debian.org/tracker/CVE-2022-28185

https://security-tracker.debian.org/tracker/CVE-2022-28191

https://security-tracker.debian.org/tracker/CVE-2022-28192

https://security-tracker.debian.org/tracker/CVE-2022-31607

https://security-tracker.debian.org/tracker/CVE-2022-31608

https://security-tracker.debian.org/tracker/CVE-2022-31615

https://security-tracker.debian.org/tracker/CVE-2022-34670

https://security-tracker.debian.org/tracker/CVE-2022-34674

https://security-tracker.debian.org/tracker/CVE-2022-34675

https://security-tracker.debian.org/tracker/CVE-2022-34677

https://security-tracker.debian.org/tracker/CVE-2022-34679

https://security-tracker.debian.org/tracker/CVE-2022-34680

https://security-tracker.debian.org/tracker/CVE-2022-34682

https://security-tracker.debian.org/tracker/CVE-2022-34684

https://security-tracker.debian.org/tracker/CVE-2022-42254

https://security-tracker.debian.org/tracker/CVE-2022-42255

https://security-tracker.debian.org/tracker/CVE-2022-42256

https://security-tracker.debian.org/tracker/CVE-2022-42257

https://security-tracker.debian.org/tracker/CVE-2022-42258

https://security-tracker.debian.org/tracker/CVE-2022-42259

https://security-tracker.debian.org/tracker/CVE-2022-42260

https://security-tracker.debian.org/tracker/CVE-2022-42261

https://security-tracker.debian.org/tracker/CVE-2022-42262

https://security-tracker.debian.org/tracker/CVE-2022-42263

https://security-tracker.debian.org/tracker/CVE-2022-42264

https://security-tracker.debian.org/tracker/CVE-2022-42265

https://security-tracker.debian.org/tracker/CVE-2023-0180

https://security-tracker.debian.org/tracker/CVE-2023-0183

https://security-tracker.debian.org/tracker/CVE-2023-0184

https://security-tracker.debian.org/tracker/CVE-2023-0185

https://security-tracker.debian.org/tracker/CVE-2023-0187

https://security-tracker.debian.org/tracker/CVE-2023-0188

https://security-tracker.debian.org/tracker/CVE-2023-0189

https://security-tracker.debian.org/tracker/CVE-2023-0190

https://security-tracker.debian.org/tracker/CVE-2023-0191

https://security-tracker.debian.org/tracker/CVE-2023-0194

https://security-tracker.debian.org/tracker/CVE-2023-0195

https://security-tracker.debian.org/tracker/CVE-2023-0198

https://security-tracker.debian.org/tracker/CVE-2023-0199

https://security-tracker.debian.org/tracker/CVE-2023-25515

https://security-tracker.debian.org/tracker/CVE-2023-25516

https://security-tracker.debian.org/tracker/CVE-2023-31022

https://security-tracker.debian.org/tracker/CVE-2024-0074

https://security-tracker.debian.org/tracker/CVE-2024-0075

https://security-tracker.debian.org/tracker/CVE-2024-0078

https://security-tracker.debian.org/tracker/CVE-2024-0090

https://security-tracker.debian.org/tracker/CVE-2024-0092

https://security-tracker.debian.org/tracker/CVE-2024-0126

https://security-tracker.debian.org/tracker/CVE-2024-0131

https://security-tracker.debian.org/tracker/CVE-2024-0147

https://security-tracker.debian.org/tracker/CVE-2024-0149

https://security-tracker.debian.org/tracker/CVE-2024-0150

https://security-tracker.debian.org/tracker/CVE-2025-23244

https://security-tracker.debian.org/tracker/CVE-2025-23279

https://security-tracker.debian.org/tracker/CVE-2025-23280

https://security-tracker.debian.org/tracker/CVE-2025-23282

https://security-tracker.debian.org/tracker/CVE-2025-23286

https://security-tracker.debian.org/tracker/CVE-2025-23300

https://security-tracker.debian.org/tracker/CVE-2025-23330

https://security-tracker.debian.org/tracker/CVE-2025-23332

https://security-tracker.debian.org/tracker/CVE-2025-23345

https://security-tracker.debian.org/tracker/CVE-2025-33219

http://www.nessus.org/u?f8601151

插件详情

严重性: Critical

ID: 339047

文件名: debian_DLA-4752.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/24

最近更新时间: 2026/8/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 95.11

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2022-28181

CVSS v3

风险因素: Critical

基本分数: 9.9

时间分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:firmware-nvidia-gsp, p-cpe:/a:debian:debian_linux:libcuda1, p-cpe:/a:debian:debian_linux:libcudadebugger1, p-cpe:/a:debian:debian_linux:libegl-nvidia0, p-cpe:/a:debian:debian_linux:libgl1-nvidia-glvnd-glx, p-cpe:/a:debian:debian_linux:libgles-nvidia1, p-cpe:/a:debian:debian_linux:libgles-nvidia2, p-cpe:/a:debian:debian_linux:libglx-nvidia0, p-cpe:/a:debian:debian_linux:libnvcuvid1, p-cpe:/a:debian:debian_linux:libnvidia-allocator1, p-cpe:/a:debian:debian_linux:libnvidia-api1, p-cpe:/a:debian:debian_linux:libnvidia-cfg1, p-cpe:/a:debian:debian_linux:libnvidia-eglcore, p-cpe:/a:debian:debian_linux:libnvidia-encode1, p-cpe:/a:debian:debian_linux:libnvidia-fbc1, p-cpe:/a:debian:debian_linux:libnvidia-glcore, p-cpe:/a:debian:debian_linux:libnvidia-glvkspirv, p-cpe:/a:debian:debian_linux:libnvidia-ml1, p-cpe:/a:debian:debian_linux:libnvidia-ngx1, p-cpe:/a:debian:debian_linux:libnvidia-nvvm4, p-cpe:/a:debian:debian_linux:libnvidia-opticalflow1, p-cpe:/a:debian:debian_linux:libnvidia-pkcs11-openssl3, p-cpe:/a:debian:debian_linux:libnvidia-ptxjitcompiler1, p-cpe:/a:debian:debian_linux:libnvidia-rtcore, p-cpe:/a:debian:debian_linux:libnvoptix1, p-cpe:/a:debian:debian_linux:nvidia-alternative, p-cpe:/a:debian:debian_linux:nvidia-cuda-mps, p-cpe:/a:debian:debian_linux:nvidia-detect, p-cpe:/a:debian:debian_linux:nvidia-driver-bin, p-cpe:/a:debian:debian_linux:nvidia-driver-full, p-cpe:/a:debian:debian_linux:nvidia-driver-libs, p-cpe:/a:debian:debian_linux:nvidia-driver, p-cpe:/a:debian:debian_linux:nvidia-egl-common, p-cpe:/a:debian:debian_linux:nvidia-egl-icd, p-cpe:/a:debian:debian_linux:nvidia-kernel-dkms, p-cpe:/a:debian:debian_linux:nvidia-kernel-source, p-cpe:/a:debian:debian_linux:nvidia-kernel-support, p-cpe:/a:debian:debian_linux:nvidia-legacy-check, p-cpe:/a:debian:debian_linux:nvidia-libopencl1, p-cpe:/a:debian:debian_linux:nvidia-opencl-common, p-cpe:/a:debian:debian_linux:nvidia-opencl-icd, p-cpe:/a:debian:debian_linux:nvidia-powerd, p-cpe:/a:debian:debian_linux:nvidia-smi, p-cpe:/a:debian:debian_linux:nvidia-suspend-common, p-cpe:/a:debian:debian_linux:nvidia-vdpau-driver, p-cpe:/a:debian:debian_linux:nvidia-vulkan-common, p-cpe:/a:debian:debian_linux:nvidia-vulkan-icd, p-cpe:/a:debian:debian_linux:xserver-xorg-video-nvidia

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2026/8/24

漏洞发布日期: 2022/2/7

参考资料信息

CVE: CVE-2022-21813, CVE-2022-21814, CVE-2022-28181, CVE-2022-28183, CVE-2022-28184, CVE-2022-28185, CVE-2022-28191, CVE-2022-28192, CVE-2022-31607, CVE-2022-31608, CVE-2022-31615, CVE-2022-34670, CVE-2022-34674, CVE-2022-34675, CVE-2022-34677, CVE-2022-34679, CVE-2022-34680, CVE-2022-34682, CVE-2022-34684, CVE-2022-42254, CVE-2022-42255, CVE-2022-42256, CVE-2022-42257, CVE-2022-42258, CVE-2022-42259, CVE-2022-42260, CVE-2022-42261, CVE-2022-42262, CVE-2022-42263, CVE-2022-42264, CVE-2022-42265, CVE-2023-0180, CVE-2023-0183, CVE-2023-0184, CVE-2023-0185, CVE-2023-0187, CVE-2023-0188, CVE-2023-0189, CVE-2023-0190, CVE-2023-0191, CVE-2023-0194, CVE-2023-0195, CVE-2023-0198, CVE-2023-0199, CVE-2023-25515, CVE-2023-25516, CVE-2023-31022, CVE-2024-0074, CVE-2024-0075, CVE-2024-0078, CVE-2024-0090, CVE-2024-0092, CVE-2024-0126, CVE-2024-0131, CVE-2024-0147, CVE-2024-0149, CVE-2024-0150, CVE-2025-23244, CVE-2025-23279, CVE-2025-23280, CVE-2025-23282, CVE-2025-23286, CVE-2025-23300, CVE-2025-23330, CVE-2025-23332, CVE-2025-23345, CVE-2025-33219