Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数脆弱性に対処したGPUのアップデートをリリース - NVIDIA

NVIDIAは現地時間6月6日、同社GPU(グラフィックス処理ユニット)向けのソフトウェアに関するセキュリティアップデートをリリースした。複数の脆弱性に対処している。

「GeForce」「Studio」「NVIDIA RTX」「Quadro」「NVS」「Tesla」向けのソフトウェアに明らかとなった脆弱性へ対処したもの。Windows、Linux、ハイパーバイザーなど動作するプラットフォームや製品によって影響を受ける脆弱性は異なるが、CVEベースであわせて10件にのぼる。

ドライバである「NVIDIA GPU Display Driver」には、情報漏洩の脆弱性「CVE-2024-0089」、域外メモリへの書き込み「CVE-2024-0090」、信頼できないポインタの逆参照「CVE-2024-0091」など5件の脆弱性が判明。

「CVE-2024-0089」「CVE-2024-0090」「CVE-2024-0091」の3件については、共通脆弱性評価システム「CVSSv3.1」のベーススコアをともに「7.8」、重要度を4段階中2番目にあたる「高(High)」としている。のこる2件は1段階低い「中(Medium)」とした。

仮想マシンでGPUを共有するための「NVIDIA VGPU Software」についても「高(High)」とされる「CVE-2024-0084」「CVE-2024-0099」のほか、「中(Medium)」とされる3件に対処している。

同社は各製品に向けてアップデートをリリースした。今回修正した脆弱性は以下のとおり。

CVE-2024-0084
CVE-2024-0085
CVE-2024-0086
CVE-2024-0089
CVE-2024-0090
CVE-2024-0091
CVE-2024-0092
CVE-2024-0093
CVE-2024-0094
CVE-2024-0099

(Security NEXT - 2024/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール