NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
一方、「NVIDIA vGPU Software」については、16件の脆弱性に対応した。このうち「CVE-2026-47574」については、重要度は4段階中もっとも高い「クリティカル(Critical)」とされる。
Linux向けに提供されている「NVIDIA vGPU Virtual GPU Manager」に確認された脆弱性。異なる保護領域間でリソースが不適切に転送されることに起因。コード実行や権限昇格、サービス拒否、情報漏洩、データの改ざんなどにつながるおそれがあるという。CVSS基本値は「9.9」とした。
このほか、重要度が「高(High)」とされる13件、「中(Medium)」とされる2件も明らかとなった。
同社は「NVIDIA GPU Display Driver」「NVIDIA vGPU Software」のアップデートにて脆弱性を解消しており、利用者に更新を呼びかけている。
「NVIDIA GPU Display Driver」の脆弱性は以下のとおり。
CVE-2026-47489(High)
CVE-2026-47491(High)
CVE-2026-47494(High)
CVE-2026-47500(High)
CVE-2026-47501(High)
CVE-2026-47502(High)
CVE-2026-47504(High)
CVE-2026-47505(High)
CVE-2026-47507(High)
CVE-2026-47508(High)
CVE-2026-47510(High)
CVE-2026-47511(High)
CVE-2026-47512(High)
CVE-2026-47513(High)
CVE-2026-47514(High)
CVE-2026-47516(High)
CVE-2026-47523(High)
CVE-2026-47528(High)
CVE-2026-47530(High)
CVE-2026-47540(High)
CVE-2026-47545(High)
CVE-2026-47548(High)
CVE-2026-47550(High)
CVE-2026-47551(High)
CVE-2026-47552(High)
CVE-2026-47553(High)
CVE-2026-47554(High)
CVE-2026-47556(High)
CVE-2026-47558(High)
CVE-2026-47559(High)
CVE-2026-47560(High)
CVE-2026-47561(High)
CVE-2026-47563(High)
CVE-2026-47569(High)
CVE-2026-47570(High)
CVE-2026-47571(High)
CVE-2026-47572(High)
CVE-2026-47573(High)
CVE-2026-47575(High)
CVE-2026-47576(High)
CVE-2026-47577(High)
CVE-2026-47578(High)
CVE-2026-47579(High)
CVE-2026-47580(High)
CVE-2026-47582(High)
CVE-2026-47583(High)
CVE-2026-47585(High)
CVE-2026-47587(High)
CVE-2026-47588(High)
CVE-2026-47589(High)
CVE-2026-47590(High)
CVE-2026-47591(High)
CVE-2026-47592(High)
CVE-2026-47593(High)
CVE-2026-47594(High)
CVE-2026-47595(High)
CVE-2026-47596(High)
CVE-2026-47597(High)
CVE-2026-47598(High)
CVE-2026-47599(High)
CVE-2026-47600(High)
CVE-2026-47601(High)
CVE-2026-47602(High)
CVE-2026-47492(Medium)
CVE-2026-47506(Medium)
CVE-2026-47509(Medium)
CVE-2026-47515(Medium)
CVE-2026-47517(Medium)
CVE-2026-47518(Medium)
CVE-2026-47522(Medium)
CVE-2026-47524(Medium)
CVE-2026-47525(Medium)
CVE-2026-47526(Medium)
CVE-2026-47527(Medium)
CVE-2026-47529(Medium)
CVE-2026-47531(Medium)
CVE-2026-47532(Medium)
CVE-2026-47533(Medium)
CVE-2026-47534(Medium)
CVE-2026-47537(Medium)
CVE-2026-47538(Medium)
CVE-2026-47542(Medium)
CVE-2026-47543(Medium)
CVE-2026-47546(Medium)
CVE-2026-47547(Medium)
CVE-2026-47549(Medium)
CVE-2026-47555(Medium)
CVE-2026-47557(Medium)
CVE-2026-47562(Medium)
CVE-2026-47565(Medium)
CVE-2026-47566(Medium)
CVE-2026-47567(Medium)
CVE-2026-47568(Medium)
CVE-2026-47581(Medium)
CVE-2026-47584(Medium)
CVE-2026-47586(Medium)
CVE-2026-47603(Medium)
CVE-2026-47604(Medium)
「NVIDIA vGPU Software」に判明した脆弱性は以下のとおり。
CVE-2026-47574(Critical)
CVE-2026-47493(High)
CVE-2026-47495(High)
CVE-2026-47496(High)
CVE-2026-47497(High)
CVE-2026-47498(High)
CVE-2026-47499(High)
CVE-2026-47503(High)
CVE-2026-47519(High)
CVE-2026-47520(High)
CVE-2026-47521(High)
CVE-2026-47535(High)
CVE-2026-47536(High)
CVE-2026-47541(High)
CVE-2026-47539(Medium)
CVE-2026-47544(Medium)
(Security NEXT - 2026/10/01 )
ツイート
PR
関連記事
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か

