Wer eine Grafikkarte von Nvidia nutzt, sollte in den nächsten Tagen den Treiber aktualisieren. Nvidia hat am 30. September 2026 sein Sicherheitsbulletin für September veröffentlicht und darin ungewöhnlich viele Schwachstellen aufgelistet: insgesamt 114. Der größte Teil, 98 Einträge, steckt im GPU-Anzeigetreiber für Windows und Linux. Weitere 16 betreffen die vGPU-Software, mit der Rechenzentren eine Grafikkarte auf mehrere virtuelle Maschinen aufteilen. Korrigierte Treiber stehen bereits zum Download bereit.

Betroffen ist praktisch jeder Rechner mit Nvidia-GPU: Gaming-PCs mit GeForce-Karte, Notebooks mit mobiler RTX-GPU, Workstations mit RTX-PRO- oder Quadro-Karten und Server mit Tesla- beziehungsweise Rechenzentrumsbeschleunigern. In Deutschland dürfte das Millionen Geräte betreffen.

Wie gefährlich sind die Lücken?

Die schwerwiegendste Schwachstelle, CVE-2026-47574, sitzt im Virtual GPU Manager der vGPU-Software unter Linux. Sie ist damit vor allem für Betreiber von Virtualisierungsumgebungen relevant, nicht für private Spieler. Laut Bulletin können Ressourcen über die Grenzen getrennter Verwaltungsbereiche hinweg weitergegeben werden – genau das, was eine Virtualisierung verhindern soll.

Im normalen Treiber erreichen die schwersten Fehler einen CVSS-Wert von 7.8 und gelten damit als „hoch“. Dazu gehören:

  • CVE-2026-47505 (Windows): Der Kernel-Teil des Treibers greift erneut auf bereits freigegebenen Speicher zu.
  • CVE-2026-47500 (Windows und Linux): Eine fehlerhafte Referenzzählung führt ebenfalls zum Zugriff auf freigegebenen Speicher.
  • CVE-2026-47489 (Linux): Speicherbereiche, die nur lesbar sein sollten, können unerwartet überschrieben werden.

Der Rest der Liste besteht überwiegend aus typischen Speicherfehlern wie Schreib- und Lesezugriffen außerhalb erlaubter Bereiche und Ganzzahlüberläufen. Im schlimmsten Fall lassen sich damit Code ausführen, Rechte ausweiten, Daten manipulieren oder Systeme zum Absturz bringen.

Die wichtige Einschränkung: Für die meisten Angriffe muss ein Angreifer bereits Code auf dem Rechner ausführen können, wenn auch nur mit einfachen Benutzerrechten. Über das Internet lässt sich ein PC über diese Lücken nicht direkt übernehmen. Gefährlich werden sie in Kombination: Schadsoftware, die etwa über einen verseuchten Download auf den Rechner gelangt, könnte sich damit Administrator- oder Kernelrechte verschaffen. Hinweise darauf, dass die Lücken bereits aktiv ausgenutzt werden, gibt es bislang nicht.

Welche Treiberversion brauchen Sie?

Nvidia pflegt mehrere Treiberzweige parallel. Entscheidend ist, dass Sie mindestens die folgende Version Ihres Zweigs installiert haben:

Nvidia-Treiber: Diese Versionen schließen die Lücken
Grafik: dasTECHNO · Daten: Nvidia Security Bulletin September 2026 (laut heise, lilting.ch, GamingOnLinux) · Stand 01.10.2026
PlattformProduktSichere Versionen (oder neuer)
WindowsGeForce616.56 (R615), 610.88 (R610), 582.78 (R580)
WindowsRTX PRO, RTX, Quadro, Tesla616.92, 610.88, 596.86, 582.78
Linuxalle ProduktreihenR615: 615.71.09 · R610: 610.57.04 · R595: 595.91.07 · R580: 580.178.04
LinuxvGPU-SoftwareReleases 20.2 und 19.6

Der Zweig R580 mit Version 582.78 ist vor allem für Besitzer älterer Karten interessant. Er deckt die Architekturen Maxwell, Pascal und Volta ab, also etwa GeForce-GTX-900- und GTX-10-Modelle, die keine aktuellen Game-Ready-Treiber mehr bekommen. Auch diese Karten erhalten also noch einen Sicherheitsfix.

So aktualisieren Sie den Treiber

  • Nvidia App (Windows): Öffnen Sie die App, wechseln Sie zu „Treiber“ und installieren Sie das angebotene Update. Prüfen Sie anschließend die Versionsnummer.
  • Manuell: Auf der Treiberseite von nvidia.com Ihre Karte auswählen und den aktuellen Treiber herunterladen. Laden Sie Treiber nur von Nvidia oder vom Hersteller Ihres Notebooks herunter, nicht von Drittseiten.
  • Notebooks: Manche Hersteller verteilen eigene, angepasste Treiber. Wenn die Nvidia App kein Update anbietet, schauen Sie beim Hersteller Ihres Geräts nach.
  • Linux: Unter Ubuntu, Fedora und Co. kommt das Update in der Regel über die Paketverwaltung der Distribution. Prüfen Sie mit nvidia-smi, welche Version läuft.
  • Server mit vGPU: Sowohl der Virtual GPU Manager auf dem Host als auch die Gasttreiber in den VMs müssen aktualisiert werden.

Wer ohnehin gerade Windows aktualisiert: Zum frisch verteilten Windows 11 26H2 passt ein aktueller Grafiktreiber ohnehin besser.

Warum gerade jetzt so viele Lücken?

114 Einträge in einem einzigen Bulletin sind auch für Nvidia viel. Fachbeobachter wie GamingOnLinux vermuten, dass KI-gestützte Werkzeuge zur Schwachstellensuche einen Anteil daran haben: Sie finden typische Speicherfehler in großen C-Codebasen schneller als manuelle Prüfungen. Ähnliche Sammel-Updates haben wir zuletzt bei anderen großen Softwareprojekten gesehen. Für Sie als Nutzer bedeutet das vor allem eines: Treiber-Updates sind nicht nur für mehr Bilder pro Sekunde da, sondern zunehmend auch Sicherheitsupdates.

Häufige Fragen

Muss ich als Gamer sofort handeln?

Dringend im Sinne eines laufenden Angriffs ist es nicht, da keine aktive Ausnutzung bekannt ist. Sinnvoll ist das Update trotzdem zeitnah, weil die Lücken jetzt öffentlich dokumentiert sind.

Betrifft das auch AMD- oder Intel-Grafik?

Nein. Das Bulletin betrifft ausschließlich Nvidia-Treiber und Nvidia-Software.

Wie finde ich meine aktuelle Treiberversion heraus?

Unter Windows in der Nvidia App unter „Treiber“ oder per Rechtsklick auf den Desktop in der Nvidia-Systemsteuerung unter „Systeminformationen“. Unter Linux zeigt nvidia-smi die Version an.

Meine GTX 1060 bekommt keine neuen Treiber mehr. Bin ich ungeschützt?

Nein. Für ältere Karten der Maxwell- und Pascal-Generation gibt es mit 582.78 einen eigenen Sicherheitstreiber.