Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供

同社が推奨するパスワード管理が行われていない環境で「PKA-Only」を有効にし、証明書リストに対する管理操作が行われた場合、管理者が意図せず別の認証経路を有効化する可能性があり、権限昇格につながるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2026-24183」が「7.8」、「CVE-2026-24184」が「7.5」、「CVE-2026-24185」が「7.1」と評価されている。

同社は、「Cumulus Linux 5.16」「同5.11.5」「同5.9.5」を用意。あわせて「GB300」向けに「NVOS 25.0.2.4438」、「IBSwitch XDR」向けに「NVOS 25.0.2.6077」を提供しており、利用者にアップデートを呼びかけている。

(Security NEXT - 2026/08/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性