Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVIDIA、「Jetson TX1/TX2」向けにアップデート - 脆弱性13件に対処

NVIDIAは、「Jetson TX1」「同TX2」向けにセキュリティアップデートをリリースした。

今回のアップデートは、「NVIDIA Tegra Linux Driver Package(L4T)」における「Jetson TX1」「同TX2」の脆弱性あわせて13件に対処したもの。脆弱性を悪用されるとコードの実行や、サービス拒否、権限の昇格、情報漏洩などが生じるおそれがあるという。

共通脆弱性評価システムである「CVSS v3」においてスコアが8.8とレーティングされた信頼できないポインタデリファレンスの脆弱性「CVE-2018-6269」をはじめ、重要度が4段階中2番目の「重要」にあたる脆弱性が8件含まれる。

同社では、脆弱性へ対処した「L4T Driver Package R28.3」を公開しており、ダウンロードして適用するよう呼びかけている。

20190404_nv_001.jpg
「Jetson TX1」「同TX2」において対象となる脆弱性とアップデート(表:NVIDIA)

(Security NEXT - 2019/04/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、複数製品にセキュリティ更新 - CVSS基本値「9.8」の脆弱性も
VMware、「vRO」など複数製品の脆弱性を修正
「Adobe Acrobat/Reader」に深刻な脆弱性 - 修正パッチが公開
MS、10月の月例セキュリティ更新をリリース - ゼロデイ脆弱性1件含む74件を解消
Google、「Chrome 94.0.4606.81」を公開 - 脆弱性4件を修正
「iOS 15.0.2」「iPadOS 15.0.2」がリリース - 悪用報告ある脆弱性に対処
Nike製アプリに脆弱性 - フィッシングに悪用されるおそれ
わずか3日、「Apache HTTPD」が再修正 - 前回修正は不十分、RCEのおそれも
独自コードで検証、「Apache HTTPD」の修正不備を発見
「Apache HTTPD」がアップデート - 一部脆弱性はすでに悪用済み