「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
コンテナ環境でNVIDIA製GPUを利用する際のツール群である「NVIDIA Container Toolkit」に脆弱性が明らかとなった。
NVIDIAは現地時間2026年6月30日、セキュリティアドバイザリを公開し、競合状態に起因する「TOCTOU(Time-of-check Time-of-use)」の脆弱性「CVE-2026-24260」について明らかにした。
攻撃には低い権限が必要とされるが、コードの実行や権限昇格、データの改ざんにつながるおそれがある。Linux環境における「NVIDIA Container Toolkit」や「NVIDIA GPU Operator」が影響を受ける。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「8.5」。重要度は4段階中、上から2番目にあたる「高(High)」とレーティングされている。
同社は、アップデートとなる「NVIDIA Container Toolkit 1.19.1」「NVIDIA GPU Operator 26.3.2」をリリースし、同脆弱性を解消した。
(Security NEXT - 2026/07/03 )
ツイート
PR
関連記事
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
