Debian DLA-4752:firmware-nvidia-gsp - セキュリティ更新プログラム

critical Nessus プラグイン ID 339047

概要

リモートの Debian ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートのDebian 11ホストには、dla-4752アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

------------------------------------------------------------------------- Debian LTS アドバイザリ DLA-4752-1 [email protected] https://www.debian.org/lts/security/Tobias Frost 2026 年 8 月 24 日 https://wiki.debian.org/LTS-------------------------------------------------------------------------

パッケージ:nvidia-graphics-drivers バージョン:535.309.01-0+deb11u1 CVE ID: CVE-2022-21813 CVE-2022-21814 CVE-2022-28181 CVE-2022-28183 CVE-2022-28184 CVE-2022-28185 CVE-2022-28191 CVE-2022-28192 CVE-2022-31607 CVE-2022-31608 CVE-2022-31615 CVE-2022-34670 CVE-2022-34674 CVE-2022-34675 CVE-2022-34677 CVE-2022-34679 CVE-2022-34680 CVE-2022-34682 CVE-2022-34684 CVE-2022-42254 CVE-2022-42255 CVE-2022-42256 CVE-2022-42257 CVE-2022-42258 CVE-2022-42259 CVE-2022-42260 CVE-2022-42261 CVE-2022-42262 CVE-2022-42263 CVE-2022-42264 CVE-2022-42265 CVE-2023-0180 CVE-2023-0183 CVE-2023-0184 CVE-2023-0185 CVE-2023-0187 CVE-2023-0188 CVE-2023-0189 CVE-2023-0190 CVE-2023-0191 CVE-2023-0194 CVE-2023-0195 CVE-2023-0198 CVE-2023-0199 CVE-2023-25515 CVE-2023-25516 CVE-2023-31022 CVE-2024-0074 CVE-2024-0075 CVE-2024-0078 CVE-2024-0090 CVE-2024-0092 CVE-2024-0126 CVE-2024-0131 CVE-2024-0147 CVE-2024-0149 CVE-2024-0150 CVE-2025-23244 CVE-2025-23279 CVE-2025-23280 CVE-2025-23282 CVE-2025-23286 CVE-2025-23300 CVE-2025-23330 CVE-2025-23332 CVE-2025-23345 CVE-2025-33219 Debian バグ:1004847 1011140 1012514 1012713 1012815 1013462 1014283 1016614 1016621 1020761 1021958 1022165 1025279 1025883 1027790 1028259 1028496 1030336 1030981 1031080 1031185 1032647 1033418 1033602 1033774 1037468 1038006 1039678 1041991 1042081 1050809 1050935 1053562 1055136 1055503 1056384 1056557 1057078 1058081 1059339 1059581 1059590 1061269 1061597 1062281 1062932 1063363 1063881 1063910 1064194 10649831072142 1072722 1072792 1073744 1074350 1077841 1078424 1078425 1078462 1078489 1081314 1082725 1084844 1085968 1089513 1089811 1092957 1093246 1093908 1094903 1095032 1104068 1109907 1118679

Debian 11(bullseye)のnvidia-graphics-driversの更新プログラムは、NVIDIAドライバーをバージョン 470.256.02 から 535.309.01に更新します。この更新は、NVIDIA ドライバースタックに影響を与える多数のセキュリティ脆弱性に対処します。

ドライバーの更新と並行して、補助パッケージ nvidia-settings と nvidia-modprobe も 535.309.01-0+deb11u1 に更新されました。これは、新しいドライバーで必要となるためです。

nvidia-graphics-drivers の詳細なセキュリティステータスと脆弱性の詳細については、以下を参照してください。 https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

Debian 11 bullseye では、これらの問題はバージョン 535.309.01-0+deb11u1 で修正されました。

お使いの nvidia-graphics-drivers パッケージをアップグレードすることを推奨します。

nvidia-graphics-drivers の詳細なセキュリティステータスについては、次のセキュリティトラッカーのページを参照してください:
https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

Debian LTS セキュリティアドバイザリに関する詳細、これらの更新をシステムに適用する方法、およびよくある質問については、こちらを参照してください。https://wiki.debian.org/LTSAttachment:signature.ascDescription: PGP 署名

Tenable は、前述の説明ブロックを Debian セキュリティアドバイザリから直接抽出しました。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

firmware-nvidia-gspパッケージをアップグレードしてください。

参考資料

https://packages.debian.org/source/bullseye/nvidia-graphics-drivers

https://security-tracker.debian.org/tracker/CVE-2022-21813

https://security-tracker.debian.org/tracker/CVE-2022-21814

https://security-tracker.debian.org/tracker/CVE-2022-28181

https://security-tracker.debian.org/tracker/CVE-2022-28183

https://security-tracker.debian.org/tracker/CVE-2022-28184

https://security-tracker.debian.org/tracker/CVE-2022-28185

https://security-tracker.debian.org/tracker/CVE-2022-28191

https://security-tracker.debian.org/tracker/CVE-2022-28192

https://security-tracker.debian.org/tracker/CVE-2022-31607

https://security-tracker.debian.org/tracker/CVE-2022-31608

https://security-tracker.debian.org/tracker/CVE-2022-31615

https://security-tracker.debian.org/tracker/CVE-2022-34670

https://security-tracker.debian.org/tracker/CVE-2022-34674

https://security-tracker.debian.org/tracker/CVE-2022-34675

https://security-tracker.debian.org/tracker/CVE-2022-34677

https://security-tracker.debian.org/tracker/CVE-2022-34679

https://security-tracker.debian.org/tracker/CVE-2022-34680

https://security-tracker.debian.org/tracker/CVE-2022-34682

https://security-tracker.debian.org/tracker/CVE-2022-34684

https://security-tracker.debian.org/tracker/CVE-2022-42254

https://security-tracker.debian.org/tracker/CVE-2022-42255

https://security-tracker.debian.org/tracker/CVE-2022-42256

https://security-tracker.debian.org/tracker/CVE-2022-42257

https://security-tracker.debian.org/tracker/CVE-2022-42258

https://security-tracker.debian.org/tracker/CVE-2022-42259

https://security-tracker.debian.org/tracker/CVE-2022-42260

https://security-tracker.debian.org/tracker/CVE-2022-42261

https://security-tracker.debian.org/tracker/CVE-2022-42262

https://security-tracker.debian.org/tracker/CVE-2022-42263

https://security-tracker.debian.org/tracker/CVE-2022-42264

https://security-tracker.debian.org/tracker/CVE-2022-42265

https://security-tracker.debian.org/tracker/CVE-2023-0180

https://security-tracker.debian.org/tracker/CVE-2023-0183

https://security-tracker.debian.org/tracker/CVE-2023-0184

https://security-tracker.debian.org/tracker/CVE-2023-0185

https://security-tracker.debian.org/tracker/CVE-2023-0187

https://security-tracker.debian.org/tracker/CVE-2023-0188

https://security-tracker.debian.org/tracker/CVE-2023-0189

https://security-tracker.debian.org/tracker/CVE-2023-0190

https://security-tracker.debian.org/tracker/CVE-2023-0191

https://security-tracker.debian.org/tracker/CVE-2023-0194

https://security-tracker.debian.org/tracker/CVE-2023-0195

https://security-tracker.debian.org/tracker/CVE-2023-0198

https://security-tracker.debian.org/tracker/CVE-2023-0199

https://security-tracker.debian.org/tracker/CVE-2023-25515

https://security-tracker.debian.org/tracker/CVE-2023-25516

https://security-tracker.debian.org/tracker/CVE-2023-31022

https://security-tracker.debian.org/tracker/CVE-2024-0074

https://security-tracker.debian.org/tracker/CVE-2024-0075

https://security-tracker.debian.org/tracker/CVE-2024-0078

https://security-tracker.debian.org/tracker/CVE-2024-0090

https://security-tracker.debian.org/tracker/CVE-2024-0092

https://security-tracker.debian.org/tracker/CVE-2024-0126

https://security-tracker.debian.org/tracker/CVE-2024-0131

https://security-tracker.debian.org/tracker/CVE-2024-0147

https://security-tracker.debian.org/tracker/CVE-2024-0149

https://security-tracker.debian.org/tracker/CVE-2024-0150

https://security-tracker.debian.org/tracker/CVE-2025-23244

https://security-tracker.debian.org/tracker/CVE-2025-23279

https://security-tracker.debian.org/tracker/CVE-2025-23280

https://security-tracker.debian.org/tracker/CVE-2025-23282

https://security-tracker.debian.org/tracker/CVE-2025-23286

https://security-tracker.debian.org/tracker/CVE-2025-23300

https://security-tracker.debian.org/tracker/CVE-2025-23330

https://security-tracker.debian.org/tracker/CVE-2025-23332

https://security-tracker.debian.org/tracker/CVE-2025-23345

https://security-tracker.debian.org/tracker/CVE-2025-33219

http://www.nessus.org/u?f8601151

プラグインの詳細

深刻度: Critical

ID: 339047

ファイル名: debian_DLA-4752.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/24

更新日: 2026/8/24

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 95.11

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.1

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-28181

CVSS v3

リスクファクター: Critical

基本値: 9.9

現状値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:firmware-nvidia-gsp, p-cpe:/a:debian:debian_linux:libcuda1, p-cpe:/a:debian:debian_linux:libcudadebugger1, p-cpe:/a:debian:debian_linux:libegl-nvidia0, p-cpe:/a:debian:debian_linux:libgl1-nvidia-glvnd-glx, p-cpe:/a:debian:debian_linux:libgles-nvidia1, p-cpe:/a:debian:debian_linux:libgles-nvidia2, p-cpe:/a:debian:debian_linux:libglx-nvidia0, p-cpe:/a:debian:debian_linux:libnvcuvid1, p-cpe:/a:debian:debian_linux:libnvidia-allocator1, p-cpe:/a:debian:debian_linux:libnvidia-api1, p-cpe:/a:debian:debian_linux:libnvidia-cfg1, p-cpe:/a:debian:debian_linux:libnvidia-eglcore, p-cpe:/a:debian:debian_linux:libnvidia-encode1, p-cpe:/a:debian:debian_linux:libnvidia-fbc1, p-cpe:/a:debian:debian_linux:libnvidia-glcore, p-cpe:/a:debian:debian_linux:libnvidia-glvkspirv, p-cpe:/a:debian:debian_linux:libnvidia-ml1, p-cpe:/a:debian:debian_linux:libnvidia-ngx1, p-cpe:/a:debian:debian_linux:libnvidia-nvvm4, p-cpe:/a:debian:debian_linux:libnvidia-opticalflow1, p-cpe:/a:debian:debian_linux:libnvidia-pkcs11-openssl3, p-cpe:/a:debian:debian_linux:libnvidia-ptxjitcompiler1, p-cpe:/a:debian:debian_linux:libnvidia-rtcore, p-cpe:/a:debian:debian_linux:libnvoptix1, p-cpe:/a:debian:debian_linux:nvidia-alternative, p-cpe:/a:debian:debian_linux:nvidia-cuda-mps, p-cpe:/a:debian:debian_linux:nvidia-detect, p-cpe:/a:debian:debian_linux:nvidia-driver-bin, p-cpe:/a:debian:debian_linux:nvidia-driver-full, p-cpe:/a:debian:debian_linux:nvidia-driver-libs, p-cpe:/a:debian:debian_linux:nvidia-driver, p-cpe:/a:debian:debian_linux:nvidia-egl-common, p-cpe:/a:debian:debian_linux:nvidia-egl-icd, p-cpe:/a:debian:debian_linux:nvidia-kernel-dkms, p-cpe:/a:debian:debian_linux:nvidia-kernel-source, p-cpe:/a:debian:debian_linux:nvidia-kernel-support, p-cpe:/a:debian:debian_linux:nvidia-legacy-check, p-cpe:/a:debian:debian_linux:nvidia-libopencl1, p-cpe:/a:debian:debian_linux:nvidia-opencl-common, p-cpe:/a:debian:debian_linux:nvidia-opencl-icd, p-cpe:/a:debian:debian_linux:nvidia-powerd, p-cpe:/a:debian:debian_linux:nvidia-smi, p-cpe:/a:debian:debian_linux:nvidia-suspend-common, p-cpe:/a:debian:debian_linux:nvidia-vdpau-driver, p-cpe:/a:debian:debian_linux:nvidia-vulkan-common, p-cpe:/a:debian:debian_linux:nvidia-vulkan-icd, p-cpe:/a:debian:debian_linux:xserver-xorg-video-nvidia

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/24

脆弱性公開日: 2022/2/7

参照情報

CVE: CVE-2022-21813, CVE-2022-21814, CVE-2022-28181, CVE-2022-28183, CVE-2022-28184, CVE-2022-28185, CVE-2022-28191, CVE-2022-28192, CVE-2022-31607, CVE-2022-31608, CVE-2022-31615, CVE-2022-34670, CVE-2022-34674, CVE-2022-34675, CVE-2022-34677, CVE-2022-34679, CVE-2022-34680, CVE-2022-34682, CVE-2022-34684, CVE-2022-42254, CVE-2022-42255, CVE-2022-42256, CVE-2022-42257, CVE-2022-42258, CVE-2022-42259, CVE-2022-42260, CVE-2022-42261, CVE-2022-42262, CVE-2022-42263, CVE-2022-42264, CVE-2022-42265, CVE-2023-0180, CVE-2023-0183, CVE-2023-0184, CVE-2023-0185, CVE-2023-0187, CVE-2023-0188, CVE-2023-0189, CVE-2023-0190, CVE-2023-0191, CVE-2023-0194, CVE-2023-0195, CVE-2023-0198, CVE-2023-0199, CVE-2023-25515, CVE-2023-25516, CVE-2023-31022, CVE-2024-0074, CVE-2024-0075, CVE-2024-0078, CVE-2024-0090, CVE-2024-0092, CVE-2024-0126, CVE-2024-0131, CVE-2024-0147, CVE-2024-0149, CVE-2024-0150, CVE-2025-23244, CVE-2025-23279, CVE-2025-23280, CVE-2025-23282, CVE-2025-23286, CVE-2025-23300, CVE-2025-23330, CVE-2025-23332, CVE-2025-23345, CVE-2025-33219