Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVIDIAのGPUリソース管理ツールに深刻な脆弱性 - アップデートを

GPUリソースの管理や分散ワークロードの実行をサポートするツール「NVIDIA Base Command Manager(BCM)」に脆弱性が明らかとなった。アップデートが提供されている。

NVIDIAが現地時間11月19日にセキュリティアドバイザリを公開し、同製品に含まれるコンポーネント「CMDaemon」において、認証処理が欠如している脆弱性「CVE-2024-0138」について明らかにしたもの。

認証を必要とすることなくリモートから悪用でき、影響は利用状況によって異なるものの、コードを実行されたり、権限の昇格、情報漏洩、データ改ざんなどが生じるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

脆弱性は「同10.24.09」に存在し、すべてのプラットフォームが影響を受ける。ただし「同10.24.07」以前のバージョンは影響を受けない。

同社は、脆弱性を修正した「同10.24.09a」をリリース。最新版に更新し、ノードの再起動やソフトウェアイメージとの再同期を実施するよう呼びかけている。

(Security NEXT - 2024/11/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenWrt」で汚染されたビルドが配布可能となる脆弱性
メールサーバからアカウント情報などが窃取 - 京大経営管理大学院
女性向け下着通販サイトに不正アクセス - 個人情報流出の可能性
2024年3Qのクレカ不正利用、約132.7億円 - 前四半期比2.4%減
2Qクレカ不正利用、前四半期比16%増 - 被害額が過去最多
修学旅行参加生徒の療育手帳が所在不明 - 西鉄旅行
QNAP製NASのOSに複数脆弱性 - アップデートで修正
障害児相談支援事業所に利用者の個人情報をメールで誤送信 - 高槻市
グループの一部サーバでランサム被害 - Denis Japan
DB抽出の個人情報が外部から閲覧可能に、設定ミスで - RIZAP