「Triton Inference Server」や「ChatRTX」の脆弱性を修正 - NVIDIA
NVIDIAは、セキュリティアドバイザリを公開し、「Triton Inference Server」や「NVIDIA ChatRTX」の脆弱性について明らかにした。アップデートを提供している。
ディープラーニングモデルにおける推論処理を行う「Triton Inference Server(旧TensorRT Inference Server)」に関しては、現地時間4月30日にアドバイザリを公開。3件の脆弱性に対処したことを明らかにした。
「CVE-2024-0087」は、ログの場所を任意のファイルに設定できる脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.0」、重要度はもっとも高い「クリティカル(Critical)」とレーティングされている。
あわせて重要度が「中(Medium)」とされる「CVE-2024-0088」「CVE-2024-0100」に対処した。脆弱性によって影響を受けるバージョンは異なるが、いずれもLinux版に影響があり、同社は脆弱性を修正した「同24.04」を提供している。
また現地時間5月1日、Windows上で動作するAIチャットボットアプリ「NVIDIA ChatRTX」に関する3件の脆弱性について明らかにした。
(Security NEXT - 2024/05/13 )
ツイート
関連リンク
PR
関連記事
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
売店保有の個人情報、商品取扱業者がカタログ送付に利用 - 山口県
個人情報をメールに誤添付、容量から気づく - 阪教大
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ

