AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
NVIDIAは、AI開発向けフレームワーク「NVIDIA NeMo Framework」に複数の脆弱性が見つかったとして、セキュリティアップデートをリリースした。
現地時間2026年6月16日にセキュリティ情報を公開し、3件の脆弱性「CVE-2026-24155」「CVE-2026-24252」「CVE-2026-24228」へ対処したことを明らかにしたもの。
「CVE-2026-24155」は、コードインジェクションの脆弱性。悪用されるとコードの実行や権限の昇格、情報漏洩、データ改ざんにつながるおそれがある。すべてのプラットフォームが影響を受けるとしている。
さらにLinux版では、OSコマンドインジェクションの脆弱性「CVE-2026-24252」や、信頼できないデータをデシリアライズ処理する「CVE-2026-24228」が確認された。
いずれもローカル環境から低い権限で悪用できるとしており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」、重要度が4段階中2番目にあたる「高(High)」とレーティングされている。
同社は、各プラットフォーム向けに脆弱性を修正した「同2.7.3」を用意。利用者にアップデートをするよう求めている。
(Security NEXT - 2026/06/24 )
ツイート
PR
関連記事
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
