Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数脆弱性に対処したGPUのアップデートをリリース - NVIDIA

NVIDIAは現地時間6月6日、同社GPU(グラフィックス処理ユニット)向けのソフトウェアに関するセキュリティアップデートをリリースした。複数の脆弱性に対処している。

「GeForce」「Studio」「NVIDIA RTX」「Quadro」「NVS」「Tesla」向けのソフトウェアに明らかとなった脆弱性へ対処したもの。Windows、Linux、ハイパーバイザーなど動作するプラットフォームや製品によって影響を受ける脆弱性は異なるが、CVEベースであわせて10件にのぼる。

ドライバである「NVIDIA GPU Display Driver」には、情報漏洩の脆弱性「CVE-2024-0089」、域外メモリへの書き込み「CVE-2024-0090」、信頼できないポインタの逆参照「CVE-2024-0091」など5件の脆弱性が判明。

「CVE-2024-0089」「CVE-2024-0090」「CVE-2024-0091」の3件については、共通脆弱性評価システム「CVSSv3.1」のベーススコアをともに「7.8」、重要度を4段階中2番目にあたる「高(High)」としている。のこる2件は1段階低い「中(Medium)」とした。

仮想マシンでGPUを共有するための「NVIDIA VGPU Software」についても「高(High)」とされる「CVE-2024-0084」「CVE-2024-0099」のほか、「中(Medium)」とされる3件に対処している。

同社は各製品に向けてアップデートをリリースした。今回修正した脆弱性は以下のとおり。

CVE-2024-0084
CVE-2024-0085
CVE-2024-0086
CVE-2024-0089
CVE-2024-0090
CVE-2024-0091
CVE-2024-0092
CVE-2024-0093
CVE-2024-0094
CVE-2024-0099

(Security NEXT - 2024/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を