Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVIDIA、「Jetson TX1/TX2」向けにアップデート - 脆弱性13件に対処

NVIDIAは、「Jetson TX1」「同TX2」向けにセキュリティアップデートをリリースした。

今回のアップデートは、「NVIDIA Tegra Linux Driver Package(L4T)」における「Jetson TX1」「同TX2」の脆弱性あわせて13件に対処したもの。脆弱性を悪用されるとコードの実行や、サービス拒否、権限の昇格、情報漏洩などが生じるおそれがあるという。

共通脆弱性評価システムである「CVSS v3」においてスコアが8.8とレーティングされた信頼できないポインタデリファレンスの脆弱性「CVE-2018-6269」をはじめ、重要度が4段階中2番目の「重要」にあたる脆弱性が8件含まれる。

同社では、脆弱性へ対処した「L4T Driver Package R28.3」を公開しており、ダウンロードして適用するよう呼びかけている。

20190404_nv_001.jpg
「Jetson TX1」「同TX2」において対象となる脆弱性とアップデート(表:NVIDIA)

(Security NEXT - 2019/04/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

リコー製プリンタや複合機に複数のRCE脆弱性 - アップデートがリリース
「SSL VPN」の脆弱性探索行為、国内でも観測
Intel CPUにネットワーク経由で情報漏洩のおそれ - 「NetCAT攻撃」明らかに
OpenSSLにアップデート、重要度「低」の脆弱性3件に対応
「Chrome 77」で52件のセキュリティ修正 - EV証明書の常時組織名表示を削除
「Chrome」がアップデート、重要度「高」の脆弱性を修正
「Flash Player」に2件の深刻な脆弱性 - アップデートをリリース
MS、月例パッチで脆弱性79件を修正 - 一部でゼロデイ攻撃が発生
CMSの「SHIRASAGI」にオープンリダイレクトの脆弱性
法人向け「ウイルスバスター」狙う攻撃が複数発生 - 設定無効化のおそれ