Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も

ベアメタル環境のライフサイクル管理を自動化する「NVIDIA Infrastructure Controller(NICo)」に複数の脆弱性が明らかとなった。「クリティカル(Critical)」とされる脆弱性も含まれる。

同社は現地時間2026年9月22日、セキュリティアドバザリを公開し、CVEベースで14件の脆弱性について明らかにしたもの。Linux版の「同0」から「同1.9」までが影響を受ける。

なかでも、認証情報がハードコードされている「CVE-2026-65113」については、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

このほか、SQLインジェクションの脆弱性「CVE-2026-65128」や重要な機能において認証が欠如している「CVE-2026-65114」、認証処理の不備「CVE-2026-65121」に対応。

OSコマンドインジェクションや証明書検証の不備など、「高(High)」とされる脆弱性あわせて5件に対処した。「中(Medium)」とされる脆弱性も8件が明らかとなっている。

同社は「同2.0」にてこれら脆弱性を解消。同バージョン以降へ更新するよう呼びかけている。今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2026-65113(Critical)
CVE-2026-65114(High)
CVE-2026-65118(High)
CVE-2026-65121(High)
CVE-2026-65128(High)
CVE-2026-65130(High)
CVE-2026-65112(Medium)
CVE-2026-65115(Medium)
CVE-2026-65117(Medium)
CVE-2026-65124(Medium)
CVE-2026-65125(Medium)
CVE-2026-65126(Medium)
CVE-2026-65127(Medium)
CVE-2026-65129(Medium)

(Security NEXT - 2026/09/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供