NVIDIA「Container Toolkit」「GPU Operator」に脆弱性
NVIDIAは、Linux環境向けに提供しているコンテナやGPUリソースの管理ツール「NVIDIA Container Toolkit」「NVIDIA GPU Operator」に脆弱性が見つかったとして、アップデートをリリースした。
現地時間11月5日にセキュリティアドバイザリをリリースし、脆弱性「CVE-2024-0134」について明らかにしたもの。
特別に構成されたコンテナイメージを利用することで、ホストに許可されていないファイルが生成されるおそれがあるという。ファイルの名称や保存先はコントロールできないが、データの改ざんなどが行われる可能性がある。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.1」、重要度は4段階中、上から3番目にあたる「中(Medium)」とレーティングされている。
同社は脆弱性を修正した「Container Toolkit 1.17」と「GPU Operator 24.9.0」を提供している。
(Security NEXT - 2024/11/11 )
ツイート
PR
関連記事
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
配達中に郵便物1束を紛失 - さいたま市内の郵便局
メルマガアカウント侵害、スパム送信踏み台に - サロン向け器具メーカー
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正
先週注目された記事(2025年12月7日〜2025年12月13日)
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
