Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も

NVIDIAは、「NVIDIA GPU Display Driver」「NVIDIA vGPU Software」に複数の脆弱性が明らかになったとして、セキュリティアップデートをリリースした。「NVIDIA vGPU Software」に関しては、重要度「クリティカル(Critical)」とされる脆弱性も含まれる。

同社は現地時間2026年9月30日、セキュリティアドバイザリを公開。利用環境によって影響を受ける脆弱性は異なるが、CVEベースであわせて114件の脆弱性について明らかにした。

「NVIDIA GPU Display Driver」では、CVEベースで98件の脆弱性が判明。WindowsやLinux向けドライバのカーネルモードレイヤーやファームウェアなどに確認された。

域外メモリの読み取りや書き込み、解放後メモリの使用、整数オーバーフロー、NULLポインタ参照、アクセス制御の不備、型の取り違えなどで、コード実行や権限昇格、サービス拒否、情報漏洩、データの改ざんなどにつながるおそれがある。

重要度を見ると「高(High)」とされる脆弱性が63件、「中(Medium)」が35件とされる。

(Security NEXT - 2026/10/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か