Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVIDIAのAIプラットフォームに脆弱性 - 「クリティカル」3件

このほか、重要度が「高(High)」とされる「CVE-2023-25529」「CVE-2023-25530」「CVE-2023-31032」「CVE-2023-31035」や、「中(Medium)」の脆弱性4件などが明らかになっている。

同社は「DGX A100」の「BMC 23.08.18」「同00.22.05」にてこれら11件の脆弱性を修正。「DGX H100」については、「CVE-2023-25529」「CVE-2023-25530」の影響を受けるとして、「同00.22.05」で対処した。

これらバージョンへ更新するには、「NVIDIA DGX A100」のファームウェアを「バージョン23.12.1」にアップデートする必要がある。

今回修正された脆弱性は以下のとおり。

CVE-2023-25529
CVE-2023-25530
CVE-2023-31024
CVE-2023-31025
CVE-2023-31029
CVE-2023-31030
CVE-2023-31031
CVE-2023-31032
CVE-2023-31033
CVE-2023-31034
CVE-2023-31035

(Security NEXT - 2024/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
従業員メルアカが不正利用、取引先へ不審メール - トーホー
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社
委託先で顧客情報流出、無断転用のファイルに残存 - GMOあおぞら銀
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会