← All Advisories

CVE-2026-47601

Last refreshed2026-10-03

Status: UPDATED  |  Advisory ID: CVE-2026-47601

Key Details

CVECVE-2026-47601
CVSS Score / Version7.8 (High) / CVSS v3.1
Updated2026-10-01
CVSS VectorCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Proseattack vector is local; attack complexity is low; privileges required is low; user interaction is none; scope is unchanged; confidentiality impact is high; integrity impact is high; availability impact is high.
Affected productsnvidia GeForce, nvidia RTX, Quadro, NVS, and nvidia Tesla
Classified asCWE-787 (Out-of-bounds Write)

Affected Products, Subsystems & Sectors

VendorProductAffected VersionsPatch Status
nvidiaGeForce
nvidiaRTX, Quadro, NVS
nvidiaTesla
SubsystemsGeneral OT
SectorsMultiple

What to Know

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the open-source kernel module DMA-BUF import path where an unprivileged local user could cause improper preservation of memory access permissions when importing a read-only buffer from another device's DMA-BUF exporter. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, denial of service, information disclosure, and data tampering. (NVD)

What to Do

Monitor nvidia's web page for any future patch releases.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-47601
CVEhttps://www.cve.org/CVERecord?id=CVE-2026-47601