NVIDIA、Linux版NSIGHT Graphicsの重大な欠陥を修正

NVIDIAは、Linuxシステム向けツールNSIGHT Graphicsに存在する高深刻度の脆弱性を修正するための緊急セキュリティアップデートを公開しました。この欠陥はCVE-2025-33206として特定されており、悪用されると攻撃者が任意のコードを実行できる可能性があります。影響を受けるユーザーはリスクを軽減するため、直ちにアップグレードするよう促されています。

2026年1月21日、NVIDIAは開発およびグラフィックスワークロードで使用されるツールであるLinux版NSIGHT Graphics向けに、重大なセキュリティパッチを発表しました。この脆弱性はCVE-2025-33206として追跡されており、CVSSスコア7.8で高深刻度に分類されます。これはコマンド処理における不適切な入力検証に起因し、特にCWE-78の下で、オペレーティングシステムコマンド内の特殊要素が適切に無害化されていないことが原因です。この欠陥は、ローカルシステムアクセスを持つ攻撃者が悪意ある入力を注入し、コマンドコンテキストから脱出して特権を昇格させた任意のシステムコマンドを実行できるようにします。成功した悪用により、無許可のコード実行、特権昇格、データ改ざん、またはサービス拒否攻撃が発生する可能性があります。ただし、脆弱性を引き起こすにはローカルアクセスとユーザーインタラクションの両方が必要で、例えばユーザーを特定のアクションに誘導するようなものです。この問題は、グラフィックスおよび開発タスクを扱う環境において、機密性、完全性、可用性に重大なリスクをもたらします。2025.5以前のすべてのLinux版NSIGHT Graphicsバージョンが影響を受けます。NVIDIAは公式開発者ポータルからダウンロード可能な2025.5以降のバージョンへのアップグレードを推奨しています。暫定的に、組織は脆弱なシステムへのローカルアクセスを制限し、最小特権の原則を守るべきです。詳細な情報、セキュリティアドバイザリ、および通知サブスクリプションはNVIDIAの製品セキュリティページで入手可能です。このアップデートは、進化する脅威から守るためにソフトウェア開発ツールで迅速なパッチ適用が継続的に必要であることを強調しています。

関連記事

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
AIによって生成された画像

AmazonがLinux WorkSpacesの認証トークンに関する脆弱性を公開

AIによるレポート AIによって生成された画像

Amazon Web Servicesは、Linux向けWorkSpacesクライアントにセキュリティの欠陥があることを明らかにしました。この欠陥により、ローカル攻撃者が認証トークンを抽出して他のユーザーの仮想デスクトップにアクセスできるようになります。脆弱性CVE-2025-12779は、クライアントのバージョン2023.0から2024.8に影響を及ぼし、CVSSスコアは8.8です。AWSは、リスクを軽減するためにバージョン2025.0以降への即時アップグレードを推奨しています。

NVIDIAはLinux、BSD、Solarisシステム向けグラフィックスドライバのバージョン580.119.02をリリースしました。この更新はユーザーから報告されたいくつかのディスプレイおよび互換性の問題に対処します。NVIDIA GPUユーザー向けの最新の推奨生産ブランチです。

AIによるレポート

GNU C Library は、1996 年に遡る長年のセキュリティ脆弱性を修正しました。この修正は CVE-2026-0915 として特定され、初期バージョンから存在するライブラリの欠陥をパッチします。この更新は、Linux ディストリビューションの基本コンポーネントに依存するシステムのセキュリティを強化することを目的としています。

Arch Linuxの最近のNVIDIA 590ドライバーへの切り替えが、古いグラフィックスカードを持つユーザーのシステムを混乱させ、Pascalおよびそれ以前のアーキテクチャのサポートを削除しました。この変更により、レガシードライバーはArch User Repositoryに移動され、影響を受けるハードウェアには手動修正が必要です。新しいGPUはオープンカーネルモジュールにスムーズに移行します。

AIによるレポート

NVIDIA は Linux 向け 595.45.04 ベータドライバーを公開し、新しい Vulkan 拡張と DRI3 バージョン 1.2 のサポートを導入しました。この更新にはゲームの安定性修正と電力管理の改善が含まれ、Wayland と glibc の最小要件を引き上げています。

CanonicalのUbuntuディストリビューションは2025年に大幅に進化し、Rustプログラミング言語をコアコンポーネントに取り入れ、安全性と信頼性を強化しました。Ubuntu 25.10 Questing Quokkaなどのリリースに含まれるこれらの更新は、AIや多様なアーキテクチャ向けのハードウェアサポートも最適化します。次期長期サポート版を見据え、これらの変更によりUbuntuは開発者や企業にとって強固な選択肢となります。

AIによるレポート

Nvidiaは、GPUドライバーを改善することを目的としたシニアLinuxエンジニアの2つの求人を出しました。特にVulkanとProton技術に焦点を当てています。これらの役割は、AMDが現在リードしているLinuxゲーミングのパフォーマンス向上に注力します。この動きは、Windows 10のサポート終了に伴い、ゲーマーの間でLinuxの人気が高まる中でのものです。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否