Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Arm製GPUの脆弱性がサイバー攻撃の標的に - 米政府が注意喚起

サイバー攻撃にArm製GPUの既知脆弱性が悪用されているとして、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が注意喚起を行った。

2021年3月に公表された「Arm Mali GPUカーネルドライバ」の脆弱性「CVE-2021-29256」が悪用されているとして、現地時間7月7日に「悪用が確認された脆弱性カタログ(KEV)」へ追加したもの。

同脆弱性は、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性。権限昇格や情報漏洩につながるおそれがある。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.8」、重要度は「高(High)」とレーティングされている。

同リストに追加された脆弱性は、米行政機関において一定期間内に対応する義務が課されている。一方、脆弱性そのものは広く悪用されるおそれがあり、CISAでは対象機関に限らず、すべての組織に対して注意を呼びかけている。

(Security NEXT - 2023/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Exim」に脆弱性 - 拡張子による添付ファイルブロックを回避されるおそれ
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
ドメインやホスティングが停止すると不安煽るフィッシングに警戒を
高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
生徒の個人情報含む教務手帳を紛失 - 立命館守山高校
児童相談所が児童の個人情報をメール誤送信 - 栃木県
「OpenSSH」の脆弱性「regreSSHion」、40以上のCisco製品に影響
中間者攻撃で認証応答を偽造できる脆弱性「Blast-RADIUS」
ServiceNowの「Now Platform」に深刻な脆弱性 - アップデートの実施を
「OpenStack」のモジュールに脆弱性 - 修正パッチが公開