CVE-2026-47504

Summary

NVIDIA Linux GPU Display Driver contains a vulnerability in the NGX updater where an outdated embedded cryptographic library is susceptible to type confusion. A successful exploit of this vulnerability might lead to code execution, denial of service, information disclosure, or data tampering.

Affected Software

VendorProductVersion RangeStatus
NVIDIAGeForceAll driver versions prior to 615.71.09affected
NVIDIAGeForceAll driver versions prior to 610.57.04affected
NVIDIARTX, Quadro, NVSAll driver versions prior to 615.71.09affected
NVIDIARTX, Quadro, NVSAll driver versions prior to 610.57.04affected
NVIDIARTX, Quadro, NVSAll driver versions prior to 595.91.07affected
NVIDIARTX, Quadro, NVSAll driver versions prior to 580.178.04affected
NVIDIATeslaAll driver versions prior to 615.71.09affected
NVIDIATeslaAll driver versions prior to 610.57.04affected
NVIDIATeslaAll driver versions prior to 595.91.07affected
NVIDIATeslaAll driver versions prior to 580.178.04affected
NVIDIAGeForceAll driver versions prior to 595.91.07affected
NVIDIAGeForceAll driver versions prior to 580.178.04affected

Weaknesses

  • CWE-843: CWE-843 Access of Resource Using Incompatible Type ('Type Confusion')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References