Se usi una GPU NVIDIA devi aggiornare subito i driver: corrette falle ad alta gravità

Se usi una GPU NVIDIA devi aggiornare subito i driver: corrette falle ad alta gravità

NVIDIA ha distribuito nuovi aggiornamenti di sicurezza per i driver GPU Windows e Linux correggendo numerose vulnerabilità ad alta gravità. Le falle interessano GeForce, RTX, Quadro, Tesla, vGPU e Cloud Gaming software e potrebbero consentire l'escalation di privilegi, denial of service, divulgazione di dati, manomissione delle informazioni ed esecuzione di codice.

di pubblicata il , alle 15:31 nel canale Schede Video
GeForceNVIDIA
 

NVIDIA ha pubblicato un nuovo bollettino di sicurezza dedicato ai driver GPU per Windows e Linux con aggiornamenti correttivi per una lunga serie di vulnerabilità che interessano numerose famiglie di prodotti, incluse GeForce, RTX professionali, Quadro, NVS, Tesla, software vGPU e piattaforme Cloud Gaming.

L'azienda raccomanda agli utenti di scaricare e installare i driver aggiornati attraverso il portale ufficiale dei download NVIDIA oppure, nel caso delle soluzioni virtualizzate e cloud, tramite il NVIDIA Licensing Portal. Le vulnerabilità corrette spaziano da problemi di gestione delle risorse GPU fino a condizioni di race condition, heap buffer overflow, accessi fuori dai limiti della memoria e use-after-free.

Tra le falle considerate più severe figura CVE-2026-24187, che interessa il driver Linux e riguarda un problema di tipo use-after-free. NVIDIA assegna alla vulnerabilità un punteggio CVSS di 8.8, indicando la possibilità di exploit capaci di provocare denial of service, escalation di privilegi, divulgazione di informazioni, alterazione dei dati ed esecuzione di codice arbitrario.

Diversi problemi ad alta gravità riguardano anche il layer kernel-mode dei driver Windows e Linux. La CVE-2026-24190 descrive un accesso improprio alle risorse della GPU, mentre la CVE-2026-24191 interessa esclusivamente Windows e riguarda una vulnerabilità di tipo time-of-check/time-of-use (TOCTOU). NVIDIA segnala inoltre una vulnerabilità di out-of-bounds write identificata come CVE-2026-24193, potenzialmente sfruttabile per compromettere stabilità e sicurezza del sistema.

Sul fronte Linux emergono ulteriori criticità nei moduli Unified Virtual Memory (UVM), oltre a problematiche legate alla gestione Multi-Instance GPU (MIG) e a condizioni di race condition nel kernel driver. Alcuni di questi bug possono causare crash, corruzione dei dati o divulgazione limitata di memoria sensibile.

Le correzioni sono state integrate nei rami driver più recenti. NVIDIA sottolinea che l'attuale Game Ready Driver pubblico, versione 596.49 pubblicata il 12 maggio, include già le patch di sicurezza richieste. Gli utenti che utilizzano release meno recenti dovrebbero invece verificare il proprio ramo driver e aggiornare manualmente alle versioni corrette indicate nel bollettino.

Per Windows risultano interessati anche i rami R580 e R535, mentre lato Linux gli aggiornamenti coinvolgono i rami R595, R580, R570 e R535. NVIDIA precisa, inoltre, che alcuni driver distribuiti direttamente dagli OEM potrebbero già includere le mitigazioni pur utilizzando numerazioni differenti rispetto ai pacchetti disponibili sul proprio sito.

11 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Sella19 Maggio 2026, 16:04 #1
io son fermo ad un driver di due anni fa, perchè qualsiasi aggiornamento più recente, mi causa uno schermo nero ogni volta che avvio un qualsiasi gioco. Aggiornerei anche, se ci fosse un driver funzionante aggiornato, ma mi sa che è chiedere troppo.
coschizza19 Maggio 2026, 16:18 #2
Originariamente inviato da: Sella
io son fermo ad un driver di due anni fa, perchè qualsiasi aggiornamento più recente, mi causa uno schermo nero ogni volta che avvio un qualsiasi gioco. Aggiornerei anche, se ci fosse un driver funzionante aggiornato, ma mi sa che è chiedere troppo.


strano quel problema ormai è risolto da mesi era capitato a molta gente me compreso, hai provato a pulire il driver prima di installarlo?
UtenteHD19 Maggio 2026, 16:18 #3
Provato a leggere bollettino e non ho visto.
Ma l'attacco ai privilegi succede come al solito il locale o da quello connesso in locale se già compromesso? perche' per un solo PC e nulla d'altro non è cosi' grave ed ultima volta che ho aggiornato ai game ready le frequenze erano impazzite, ho dovuto rimuovere tutto con tool apposito, power drain di 30 sec ed installare il driver studio.
Se invece si scalano i privilegi ad ogni cosa connessa e non solo da locale, allora si da aggiornare urgentissimo.

EDIT:
Provato gli ultimi driver su PC datato quad core ed RTX 3050 6GB e la ver 596.49 funziona perfettamente, scala e va in turbo perfettamente, ho provato anche a limitare la freq a 1450 (comando nvidia-smi Win e Linux) invece dei 2100 e perfetta, quindi a differenza dei catastrofici per me v591, questi perfetti.
Falcoblu19 Maggio 2026, 16:18 #4
Originariamente inviato da: Sella
io son fermo ad un driver di due anni fa, perchè qualsiasi aggiornamento più recente, mi causa uno schermo nero ogni volta che avvio un qualsiasi gioco. Aggiornerei anche, se ci fosse un driver funzionante aggiornato, ma mi sa che è chiedere troppo.


In laboratorio aggiorniamo centinaia di macchine con schede video Nvidia senza alcun problema, non è che magari il caso che descrivi è circoscritto alla tua macchina? cioè io inizierei a controllare quella prima di venire a dire "è chiedere troppo".....
Alodesign19 Maggio 2026, 16:47 #5
Originariamente inviato da: Sella
io son fermo ad un driver di due anni fa, perchè qualsiasi aggiornamento più recente, mi causa uno schermo nero ogni volta che avvio un qualsiasi gioco. Aggiornerei anche, se ci fosse un driver funzionante aggiornato, ma mi sa che è chiedere troppo.


Io ho uno schermo nero per 15/20 secondi quando avvio Prime Video da browser
Max Power19 Maggio 2026, 18:46 #6
È il mese ufficiale "driver di merda".

Non mi dispiacerebbe una giornata mondiale, così da celebrare in allegria.

Da notare che un qualsiasi driver VGA, ha superato l'iso di Win XP compresi tutti i pack
coschizza19 Maggio 2026, 21:46 #7
Originariamente inviato da: Max Power
È il mese ufficiale "driver di merda".

Non mi dispiacerebbe una giornata mondiale, così da celebrare in allegria.

Da notare che un qualsiasi driver VGA, ha superato l'iso di Win XP compresi tutti i pack


la tecnmologia avanza, linux ha 40 milioni di righe di codice il solo driver amd ne ha 6
oggi un driver di periferica è piu grande dell intero sistema operativo linux 1
bobby1020 Maggio 2026, 00:03 #8
La mia vecchia Nvidia ha driver di chissà quando ma non li aggiorno più se no nvidia mi abbassa le prestazioni.
Flame
Ma nemmeno più di tanto..
Sella20 Maggio 2026, 11:41 #9
Originariamente inviato da: coschizza
strano quel problema ormai è risolto da mesi era capitato a molta gente me compreso, hai provato a pulire il driver prima di installarlo?


ho disabilitato la rete, avviato in modalità provvisoria, pulito tutto con DDU, riavviato, installato il pacchetto driver scaricato dall'app nvidia, riavviato, riattivata rete. Ho provato con 4-5 versioni di driver prima di tornare a quella sicuramente funzionante. Sistema: Asus Rog Flow X16, RTX 4060m.
Zappz20 Maggio 2026, 12:02 #10
Perciò su Windows bisogna per forza installare gli ultimi driver?

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^