Debian dla-4752 : firmware-nvidia-gsp - security update

critical Nessus Plugin ID 339047

Synopsis

The remote Debian host is missing one or more security-related updates.

Description

The remote Debian 11 host has packages installed that are affected by multiple vulnerabilities as referenced in the dla-4752 advisory.

------------------------------------------------------------------------- Debian LTS Advisory DLA-4752-1 [email protected] https://www.debian.org/lts/security/ Tobias Frost August 24, 2026 https://wiki.debian.org/LTS
-------------------------------------------------------------------------

Package : nvidia-graphics-drivers Version : 535.309.01-0+deb11u1 CVE ID : CVE-2022-21813 CVE-2022-21814 CVE-2022-28181 CVE-2022-28183 CVE-2022-28184 CVE-2022-28185 CVE-2022-28191 CVE-2022-28192 CVE-2022-31607 CVE-2022-31608 CVE-2022-31615 CVE-2022-34670 CVE-2022-34674 CVE-2022-34675 CVE-2022-34677 CVE-2022-34679 CVE-2022-34680 CVE-2022-34682 CVE-2022-34684 CVE-2022-42254 CVE-2022-42255 CVE-2022-42256 CVE-2022-42257 CVE-2022-42258 CVE-2022-42259 CVE-2022-42260 CVE-2022-42261 CVE-2022-42262 CVE-2022-42263 CVE-2022-42264 CVE-2022-42265 CVE-2023-0180 CVE-2023-0183 CVE-2023-0184 CVE-2023-0185 CVE-2023-0187 CVE-2023-0188 CVE-2023-0189 CVE-2023-0190 CVE-2023-0191 CVE-2023-0194 CVE-2023-0195 CVE-2023-0198 CVE-2023-0199 CVE-2023-25515 CVE-2023-25516 CVE-2023-31022 CVE-2024-0074 CVE-2024-0075 CVE-2024-0078 CVE-2024-0090 CVE-2024-0092 CVE-2024-0126 CVE-2024-0131 CVE-2024-0147 CVE-2024-0149 CVE-2024-0150 CVE-2025-23244 CVE-2025-23279 CVE-2025-23280 CVE-2025-23282 CVE-2025-23286 CVE-2025-23300 CVE-2025-23330 CVE-2025-23332 CVE-2025-23345 CVE-2025-33219 Debian Bug : 1004847 1011140 1012514 1012713 1012815 1013462 1014283 1016614 1016621 1020761 1021958 1022165 1025279 1025883 1027790 1028259 1028496 1030336 1030981 1031080 1031185 1032647 1033418 1033602 1033774 1037468 1038006 1039678 1041991 1042081 1050809 1050935 1053562 1055136 1055503 1056384 1056557 1057078 1058081 1059339 1059581 1059590 1061269 1061597 1062281 1062932 1063363 1063881 1063910 1064194 1064983 1072142 1072722 1072792 1073744 1074350 1077841 1078424 1078425 1078462 1078489 1081314 1082725 1084844 1085968 1089513 1089811 1092957 1093246 1093908 1094903 1095032 1104068 1109907 1118679

The update of nvidia-graphics-drivers for Debian 11 (bullseye) updates the NVIDIA driver from version 470.256.02 to 535.309.01. The update addresses numerous security vulnerabilities affecting the NVIDIA driver stack.

Alongside the driver update, the auxiliary packages nvidia-settings and nvidia-modprobe have also been updated to 535.309.01-0+deb11u1, as these are required by the newer driver.

For the detailed security status of nvidia-graphics-drivers and details about the vulnerabilities, please refer to https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

For Debian 11 bullseye, these problems have been fixed in version 535.309.01-0+deb11u1.

We recommend that you upgrade your nvidia-graphics-drivers packages.

For the detailed security status of nvidia-graphics-drivers please refer to its security tracker page at:
https://security-tracker.debian.org/tracker/nvidia-graphics-drivers

Further information about Debian LTS security advisories, how to apply these updates to your system and frequently asked questions can be found at: https://wiki.debian.org/LTS Attachment:
signature.asc Description: PGP signature

Tenable has extracted the preceding description block directly from the Debian security advisory.

Note that Nessus has not tested for these issues but has instead relied only on the application's self-reported version number.

Solution

Upgrade the firmware-nvidia-gsp packages.

See Also

https://packages.debian.org/source/bullseye/nvidia-graphics-drivers

https://security-tracker.debian.org/tracker/CVE-2022-21813

https://security-tracker.debian.org/tracker/CVE-2022-21814

https://security-tracker.debian.org/tracker/CVE-2022-28181

https://security-tracker.debian.org/tracker/CVE-2022-28183

https://security-tracker.debian.org/tracker/CVE-2022-28184

https://security-tracker.debian.org/tracker/CVE-2022-28185

https://security-tracker.debian.org/tracker/CVE-2022-28191

https://security-tracker.debian.org/tracker/CVE-2022-28192

https://security-tracker.debian.org/tracker/CVE-2022-31607

https://security-tracker.debian.org/tracker/CVE-2022-31608

https://security-tracker.debian.org/tracker/CVE-2022-31615

https://security-tracker.debian.org/tracker/CVE-2022-34670

https://security-tracker.debian.org/tracker/CVE-2022-34674

https://security-tracker.debian.org/tracker/CVE-2022-34675

https://security-tracker.debian.org/tracker/CVE-2022-34677

https://security-tracker.debian.org/tracker/CVE-2022-34679

https://security-tracker.debian.org/tracker/CVE-2022-34680

https://security-tracker.debian.org/tracker/CVE-2022-34682

https://security-tracker.debian.org/tracker/CVE-2022-34684

https://security-tracker.debian.org/tracker/CVE-2022-42254

https://security-tracker.debian.org/tracker/CVE-2022-42255

https://security-tracker.debian.org/tracker/CVE-2022-42256

https://security-tracker.debian.org/tracker/CVE-2022-42257

https://security-tracker.debian.org/tracker/CVE-2022-42258

https://security-tracker.debian.org/tracker/CVE-2022-42259

https://security-tracker.debian.org/tracker/CVE-2022-42260

https://security-tracker.debian.org/tracker/CVE-2022-42261

https://security-tracker.debian.org/tracker/CVE-2022-42262

https://security-tracker.debian.org/tracker/CVE-2022-42263

https://security-tracker.debian.org/tracker/CVE-2022-42264

https://security-tracker.debian.org/tracker/CVE-2022-42265

https://security-tracker.debian.org/tracker/CVE-2023-0180

https://security-tracker.debian.org/tracker/CVE-2023-0183

https://security-tracker.debian.org/tracker/CVE-2023-0184

https://security-tracker.debian.org/tracker/CVE-2023-0185

https://security-tracker.debian.org/tracker/CVE-2023-0187

https://security-tracker.debian.org/tracker/CVE-2023-0188

https://security-tracker.debian.org/tracker/CVE-2023-0189

https://security-tracker.debian.org/tracker/CVE-2023-0190

https://security-tracker.debian.org/tracker/CVE-2023-0191

https://security-tracker.debian.org/tracker/CVE-2023-0194

https://security-tracker.debian.org/tracker/CVE-2023-0195

https://security-tracker.debian.org/tracker/CVE-2023-0198

https://security-tracker.debian.org/tracker/CVE-2023-0199

https://security-tracker.debian.org/tracker/CVE-2023-25515

https://security-tracker.debian.org/tracker/CVE-2023-25516

https://security-tracker.debian.org/tracker/CVE-2023-31022

https://security-tracker.debian.org/tracker/CVE-2024-0074

https://security-tracker.debian.org/tracker/CVE-2024-0075

https://security-tracker.debian.org/tracker/CVE-2024-0078

https://security-tracker.debian.org/tracker/CVE-2024-0090

https://security-tracker.debian.org/tracker/CVE-2024-0092

https://security-tracker.debian.org/tracker/CVE-2024-0126

https://security-tracker.debian.org/tracker/CVE-2024-0131

https://security-tracker.debian.org/tracker/CVE-2024-0147

https://security-tracker.debian.org/tracker/CVE-2024-0149

https://security-tracker.debian.org/tracker/CVE-2024-0150

https://security-tracker.debian.org/tracker/CVE-2025-23244

https://security-tracker.debian.org/tracker/CVE-2025-23279

https://security-tracker.debian.org/tracker/CVE-2025-23280

https://security-tracker.debian.org/tracker/CVE-2025-23282

https://security-tracker.debian.org/tracker/CVE-2025-23286

https://security-tracker.debian.org/tracker/CVE-2025-23300

https://security-tracker.debian.org/tracker/CVE-2025-23330

https://security-tracker.debian.org/tracker/CVE-2025-23332

https://security-tracker.debian.org/tracker/CVE-2025-23345

https://security-tracker.debian.org/tracker/CVE-2025-33219

http://www.nessus.org/u?f8601151

Plugin Details

Severity: Critical

ID: 339047

File Name: debian_DLA-4752.nasl

Version: 1.1

Type: Local

Agent: unix

Published: 8/24/2026

Updated: 8/24/2026

Supported Sensors: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5

Percentile: 95.11

CVSS v2

Risk Factor: Medium

Base Score: 6.9

Temporal Score: 5.1

Vector: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2022-28181

CVSS v3

Risk Factor: Critical

Base Score: 9.9

Temporal Score: 8.6

Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C

Vulnerability Information

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:firmware-nvidia-gsp, p-cpe:/a:debian:debian_linux:libcuda1, p-cpe:/a:debian:debian_linux:libcudadebugger1, p-cpe:/a:debian:debian_linux:libegl-nvidia0, p-cpe:/a:debian:debian_linux:libgl1-nvidia-glvnd-glx, p-cpe:/a:debian:debian_linux:libgles-nvidia1, p-cpe:/a:debian:debian_linux:libgles-nvidia2, p-cpe:/a:debian:debian_linux:libglx-nvidia0, p-cpe:/a:debian:debian_linux:libnvcuvid1, p-cpe:/a:debian:debian_linux:libnvidia-allocator1, p-cpe:/a:debian:debian_linux:libnvidia-api1, p-cpe:/a:debian:debian_linux:libnvidia-cfg1, p-cpe:/a:debian:debian_linux:libnvidia-eglcore, p-cpe:/a:debian:debian_linux:libnvidia-encode1, p-cpe:/a:debian:debian_linux:libnvidia-fbc1, p-cpe:/a:debian:debian_linux:libnvidia-glcore, p-cpe:/a:debian:debian_linux:libnvidia-glvkspirv, p-cpe:/a:debian:debian_linux:libnvidia-ml1, p-cpe:/a:debian:debian_linux:libnvidia-ngx1, p-cpe:/a:debian:debian_linux:libnvidia-nvvm4, p-cpe:/a:debian:debian_linux:libnvidia-opticalflow1, p-cpe:/a:debian:debian_linux:libnvidia-pkcs11-openssl3, p-cpe:/a:debian:debian_linux:libnvidia-ptxjitcompiler1, p-cpe:/a:debian:debian_linux:libnvidia-rtcore, p-cpe:/a:debian:debian_linux:libnvoptix1, p-cpe:/a:debian:debian_linux:nvidia-alternative, p-cpe:/a:debian:debian_linux:nvidia-cuda-mps, p-cpe:/a:debian:debian_linux:nvidia-detect, p-cpe:/a:debian:debian_linux:nvidia-driver-bin, p-cpe:/a:debian:debian_linux:nvidia-driver-full, p-cpe:/a:debian:debian_linux:nvidia-driver-libs, p-cpe:/a:debian:debian_linux:nvidia-driver, p-cpe:/a:debian:debian_linux:nvidia-egl-common, p-cpe:/a:debian:debian_linux:nvidia-egl-icd, p-cpe:/a:debian:debian_linux:nvidia-kernel-dkms, p-cpe:/a:debian:debian_linux:nvidia-kernel-source, p-cpe:/a:debian:debian_linux:nvidia-kernel-support, p-cpe:/a:debian:debian_linux:nvidia-legacy-check, p-cpe:/a:debian:debian_linux:nvidia-libopencl1, p-cpe:/a:debian:debian_linux:nvidia-opencl-common, p-cpe:/a:debian:debian_linux:nvidia-opencl-icd, p-cpe:/a:debian:debian_linux:nvidia-powerd, p-cpe:/a:debian:debian_linux:nvidia-smi, p-cpe:/a:debian:debian_linux:nvidia-suspend-common, p-cpe:/a:debian:debian_linux:nvidia-vdpau-driver, p-cpe:/a:debian:debian_linux:nvidia-vulkan-common, p-cpe:/a:debian:debian_linux:nvidia-vulkan-icd, p-cpe:/a:debian:debian_linux:xserver-xorg-video-nvidia

Required KB Items: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

Exploit Ease: No known exploits are available

Patch Publication Date: 8/24/2026

Vulnerability Publication Date: 2/7/2022

Reference Information

CVE: CVE-2022-21813, CVE-2022-21814, CVE-2022-28181, CVE-2022-28183, CVE-2022-28184, CVE-2022-28185, CVE-2022-28191, CVE-2022-28192, CVE-2022-31607, CVE-2022-31608, CVE-2022-31615, CVE-2022-34670, CVE-2022-34674, CVE-2022-34675, CVE-2022-34677, CVE-2022-34679, CVE-2022-34680, CVE-2022-34682, CVE-2022-34684, CVE-2022-42254, CVE-2022-42255, CVE-2022-42256, CVE-2022-42257, CVE-2022-42258, CVE-2022-42259, CVE-2022-42260, CVE-2022-42261, CVE-2022-42262, CVE-2022-42263, CVE-2022-42264, CVE-2022-42265, CVE-2023-0180, CVE-2023-0183, CVE-2023-0184, CVE-2023-0185, CVE-2023-0187, CVE-2023-0188, CVE-2023-0189, CVE-2023-0190, CVE-2023-0191, CVE-2023-0194, CVE-2023-0195, CVE-2023-0198, CVE-2023-0199, CVE-2023-25515, CVE-2023-25516, CVE-2023-31022, CVE-2024-0074, CVE-2024-0075, CVE-2024-0078, CVE-2024-0090, CVE-2024-0092, CVE-2024-0126, CVE-2024-0131, CVE-2024-0147, CVE-2024-0149, CVE-2024-0150, CVE-2025-23244, CVE-2025-23279, CVE-2025-23280, CVE-2025-23282, CVE-2025-23286, CVE-2025-23300, CVE-2025-23330, CVE-2025-23332, CVE-2025-23345, CVE-2025-33219