Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Arm製GPUの脆弱性がサイバー攻撃の標的に - 米政府が注意喚起

サイバー攻撃にArm製GPUの既知脆弱性が悪用されているとして、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が注意喚起を行った。

2021年3月に公表された「Arm Mali GPUカーネルドライバ」の脆弱性「CVE-2021-29256」が悪用されているとして、現地時間7月7日に「悪用が確認された脆弱性カタログ(KEV)」へ追加したもの。

同脆弱性は、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性。権限昇格や情報漏洩につながるおそれがある。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」、重要度は「高(High)」とレーティングされている。

同リストに追加された脆弱性は、米行政機関において一定期間内に対応する義務が課されている。一方、脆弱性そのものは広く悪用されるおそれがあり、CISAでは対象機関に限らず、すべての組織に対して注意を呼びかけている。

(Security NEXT - 2023/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
台車においた患者情報含む書類が所在不明に - 埼玉病院
「ドットマネー」などにサイバー攻撃 - サービスが一時停止
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
バス会社サイトにDDoS攻撃 - 閲覧障害が発生
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用