Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVIDIAのAIプラットフォームに脆弱性 - 「クリティカル」3件

このほか、重要度が「高(High)」とされる「CVE-2023-25529」「CVE-2023-25530」「CVE-2023-31032」「CVE-2023-31035」や、「中(Medium)」の脆弱性4件などが明らかになっている。

同社は「DGX A100」の「BMC 23.08.18」「同00.22.05」にてこれら11件の脆弱性を修正。「DGX H100」については、「CVE-2023-25529」「CVE-2023-25530」の影響を受けるとして、「同00.22.05」で対処した。

これらバージョンへ更新するには、「NVIDIA DGX A100」のファームウェアを「バージョン23.12.1」にアップデートする必要がある。

今回修正された脆弱性は以下のとおり。

CVE-2023-25529
CVE-2023-25530
CVE-2023-31024
CVE-2023-31025
CVE-2023-31029
CVE-2023-31030
CVE-2023-31031
CVE-2023-31032
CVE-2023-31033
CVE-2023-31034
CVE-2023-31035

(Security NEXT - 2024/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性