複数脆弱性に対処したGPUのアップデートをリリース - NVIDIA
NVIDIAは現地時間6月6日、同社GPU(グラフィックス処理ユニット)向けのソフトウェアに関するセキュリティアップデートをリリースした。複数の脆弱性に対処している。
「GeForce」「Studio」「NVIDIA RTX」「Quadro」「NVS」「Tesla」向けのソフトウェアに明らかとなった脆弱性へ対処したもの。Windows、Linux、ハイパーバイザーなど動作するプラットフォームや製品によって影響を受ける脆弱性は異なるが、CVEベースであわせて10件にのぼる。
ドライバである「NVIDIA GPU Display Driver」には、情報漏洩の脆弱性「CVE-2024-0089」、域外メモリへの書き込み「CVE-2024-0090」、信頼できないポインタの逆参照「CVE-2024-0091」など5件の脆弱性が判明。
「CVE-2024-0089」「CVE-2024-0090」「CVE-2024-0091」の3件については、共通脆弱性評価システム「CVSSv3.1」のベーススコアをともに「7.8」、重要度を4段階中2番目にあたる「高(High)」としている。のこる2件は1段階低い「中(Medium)」とした。
仮想マシンでGPUを共有するための「NVIDIA VGPU Software」についても「高(High)」とされる「CVE-2024-0084」「CVE-2024-0099」のほか、「中(Medium)」とされる3件に対処している。
同社は各製品に向けてアップデートをリリースした。今回修正した脆弱性は以下のとおり。
CVE-2024-0084
CVE-2024-0085
CVE-2024-0086
CVE-2024-0089
CVE-2024-0090
CVE-2024-0091
CVE-2024-0092
CVE-2024-0093
CVE-2024-0094
CVE-2024-0099
(Security NEXT - 2024/06/10 )
ツイート
PR
関連記事
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
講演会の申込フォームで個人情報が閲覧可能に - 早島町
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
