1730096742
2024-10-28 06:10:00
NVIDIA は、Windows および Linux システム上でリモート コード実行、権限昇格、その他の重大なリスクを可能にする可能性がある脆弱性を修正するために、GPU ディスプレイ ドライバーの重要なセキュリティ アップデートをリリースしました。ユーザーは速やかにアップデートすることを強くお勧めします。
NVIDIA GPU ディスプレイ ドライバーは、オペレーティング システムが NVIDIA グラフィック カードと通信できるようにする重要なソフトウェアであり、複雑なグラフィック レンダリング、ハードウェア アクセラレーション、およびディスプレイ管理を処理できるようにします。

DirectX や OpenGL などのグラフィックス API をサポートし、特定のアプリケーション向けに最適化し、パフォーマンスとセキュリティを強化するための定期的なアップデートを提供することで、ゲームやビデオ編集などのビジュアル タスクでのスムーズなパフォーマンスを保証します。
2024 年 10 月 22 日にリリースされたこの更新プログラムは、ドライバーで特定されたいくつかの高重大度の脆弱性を軽減するように設計されています。 vGPU ソフトウェアとクラウド ゲーミングのアップデートには、NVIDIA ライセンス ポータルからアクセスできます。
脆弱性の詳細
の セキュリティ速報 さまざまな影響を持ついくつかの脆弱性を強調表示します。
- CVE-2024-0126: この脆弱性は、NVIDIA GPU ディスプレイ ドライバーの Windows バージョンと Linux バージョンの両方に影響します。これにより、特権を持つ攻撃者が権限を昇格できるようになり、コードの実行、サービス妨害、情報漏洩、データ改ざんにつながる可能性があります。この脆弱性は CVSS 基本スコア 8.2 で評価され、深刻度「高」に分類されます。
- CVE-2024-0117 ~ CVE-2024-0121: これらの脆弱性は、Windows ドライバー バージョンのユーザー モード層で見つかります。これらにより、特権のないユーザーが境界外の読み取りを引き起こすことが許可され、CVE-2024-0126 と同様の影響が生じる可能性があります。各脆弱性の CVSS 基本スコアは 7.8 であり、重大度は高と評価されています。
Under Defense MDR でネットワークとエンドポイントを保護 – 無料デモをリクエスト
各 Windows ドライバー ブランチで対処される CVE
次の表に、各 Windows ドライバー ブランチの更新プログラムで対処される CVE を示します。
| Windows ドライバー ブランチ | 対処された CVE |
|---|---|
NVIDIA GPU Windows ディスプレイ ドライバーのセキュリティ更新プログラム
次の表に、影響を受ける NVIDIA ソフトウェア製品とその更新バージョンを示します。
| ソフトウェア製品 | オペレーティング·システム | ドライバーブランチ | 影響を受けるドライバーのバージョン | 更新されたドライバーのバージョン |
|---|---|---|---|---|
各 Linux ドライバー ブランチで対処される CVE
次の表に、各 Linux ドライバー ブランチのアップデートで対処される CVE を示します。
| Linuxドライバーブランチ | 対処された CVE |
|---|---|
Linux の影響を受けるコンポーネントと更新されたバージョン
次の表は、Linux 上で影響を受ける NVIDIA ソフトウェア製品とその更新バージョンを示しています。
| ソフトウェア製品 | オペレーティング·システム | ドライバーブランチ | 影響を受けるドライバーのバージョン | 更新されたドライバーのバージョン |
|---|---|---|---|---|
NVIDIA は、潜在的な悪用からシステムを保護するために、これらのアップデートを速やかに適用することをすべてのユーザーに推奨します。ユーザーは、からアップデートをダウンロードしてインストールすることを強くお勧めします。 NVIDIA ドライバーのダウンロード ページ。
Windows と Linux VM の両方でプライベートなリアルタイム マルウェア分析を実行します。 14 日間の無料トライアルを利用する ANY.RUNで!
#NVIDIA #GPU #の脆弱性によりWindows #および #Linux #上でリモート #コードが実行される