Unter Windows 10 und 11 Lokale Rechteausweitung in der Nvidia App

Von Melanie Staudacher 1 min Lesedauer

Eine Schwachstelle in der Nvidia App für Windows erlaubt es Angreifern, mit einfachem Benutzerzugriff höhere Systemrechte zu erlangen. Betroffen sind alle Versionen von NvApp vor 11.0.5.245.

Eine Sicherheitslücke in der Nvidia App unter Windows kann es Angreifern ermöglichen, ihre Systemrechte auszuweiten. Administratoren sollten umgehend auf Version 11.0.5.245 aktualisieren.(Bild:  Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Eine Sicherheitslücke in der Nvidia App unter Windows kann es Angreifern ermöglichen, ihre Systemrechte auszuweiten. Administratoren sollten umgehend auf Version 11.0.5.245 aktualisieren.
(Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)

Nvidia hat Ende September einen Sicherheitshinweis zur Schwachstelle CVE-2025-23297 (CVSS-Score 7.8) veröffentlicht. Diese betrifft das Installationsprogramm der App „NvApp“ unter Windows 10 und 11. Das Problem steckt in dem Teil des Installers, der das sogenannte „Frame­View SDK“ einrichtet. Dies ist ein Werkzeug, mit dem sich Leistungsdaten von Grafikkarten er­fassen und auswerten lassen. Verfügt ein Cyberkrimineller über ein Nutzerkonto auf dem Sys­tem, kann er während des Einrichtungsvorgangs der App bestimmte Dateien im FrameView-Verzeichnis manipulieren. Dadurch lässt sich unter bestimmten Umständen fremder Code mit Administrator- oder Systemrechten ausführen.

Einsatz und Risiken in Unternehmensumgebungen

Die NvApp wird auf vielen Windows-Workstations eingesetzt, um Grafiktreiber zu installieren und zu aktualisieren oder um System- und Performance-Tools bereitzustellen. Zwar besteht durch CVE-2025-23297 nicht die Gefahr einer Remote Code Execution, doch für gemeinsam genutzte oder schlecht abgesicherte Umgebungen besteht dennoch ein Risiko. Cyberkriminelle könnten beispielsweise Schadsoftware mit Systemrechten installieren, sensible Daten ver­ändern oder Sicherheitsmechanismen umgehen. Alle Versionen der NvApp vor 11.0.5.245 sind von der Schwachstelle betroffen. Abgesichert ist die Version 11.0.5.245. Admins sollten dringend prüfen, welche Version sie verwenden und umgehend aktualisieren.

(ID:50579688)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung