「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
NVIDIAは、分散環境において連合学習を実現するためのソフトウェア開発キット「NVIDIA FLARE SDK」に複数の脆弱性が判明したことを受け、セキュリティアップデートをリリースした。
現地時間2026年4月28日にセキュリティアドバイザリを公開し、3件の脆弱性を明らかにしたもの。
「CVE-2026-24178」は、「NVFlare Dashboard」のユーザー管理や認証において判明した脆弱性。認可をバイパスされるおそれがあり、任意のコード実行や権限の昇格、情報漏洩、サービス拒否が生じるおそれがある。
また細工された「FOBS」形式のメッセージ処理において、信頼できないデータのデシリアライズ処理が行われ、任意のコードを実行されるおそれがある脆弱性「CVE-2026-24186」が判明した。
あわせて入力検証の不備により、パストラバーサルが可能となる脆弱性「CVE-2026-24204」が確認された。情報漏洩のおそれがある。
(Security NEXT - 2026/04/30 )
ツイート
関連リンク
PR
関連記事
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性

