Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NVIDIA Jetson」にセキュリティアップデート - 脆弱性2件に対応

NVIDIAは、「NVIDIA Jetson」のセキュリティアップデートをリリースした。2件の脆弱性を解消している。

「Jetson AGX Xavieシリーズ」や「Jetson Xavier NX」において、ターゲットとなるデバイスに物理的にアクセス可能な場合、メモリへ任意の読み書きを行なうことができる脆弱性「CVE-2023-25518」が明らかとなったもの。悪用されるとコードの実行や、情報漏洩、データの改ざん、サービス拒否などが生じるおそれがある。

また両製品にくわえて「Jetson TX2シリーズ」「Jetson TX2 NX」なども影響を受ける脆弱性「CVE-2023-25520」が判明した。「Linux」向けのドライバパッケージに明らかとなった脆弱性で、ローカル環境の権限を持つ攻撃者によってサービス拒否を引き起こすことが可能だという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2023-25518」が「7.1」、「CVE-2023-25520」が「4.4」と評価されている。

同社では脆弱性を修正したアップデートをリリース。利用者へ対応を呼びかけている。

(Security NEXT - 2023/06/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会
生徒の個人情報を消費者金融に漏洩、教諭を懲戒処分 - 北海道
委託先で個人情報含むメールを誤送信、類似名の別団体へ - 名古屋市
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を