NVIDIA、Linux版NSIGHT Graphicsの重大な欠陥を修正

NVIDIAは、Linuxシステム向けツールNSIGHT Graphicsに存在する高深刻度の脆弱性を修正するための緊急セキュリティアップデートを公開しました。この欠陥はCVE-2025-33206として特定されており、悪用されると攻撃者が任意のコードを実行できる可能性があります。影響を受けるユーザーはリスクを軽減するため、直ちにアップグレードするよう促されています。

2026年1月21日、NVIDIAは開発およびグラフィックスワークロードで使用されるツールであるLinux版NSIGHT Graphics向けに、重大なセキュリティパッチを発表しました。この脆弱性はCVE-2025-33206として追跡されており、CVSSスコア7.8で高深刻度に分類されます。これはコマンド処理における不適切な入力検証に起因し、特にCWE-78の下で、オペレーティングシステムコマンド内の特殊要素が適切に無害化されていないことが原因です。この欠陥は、ローカルシステムアクセスを持つ攻撃者が悪意ある入力を注入し、コマンドコンテキストから脱出して特権を昇格させた任意のシステムコマンドを実行できるようにします。成功した悪用により、無許可のコード実行、特権昇格、データ改ざん、またはサービス拒否攻撃が発生する可能性があります。ただし、脆弱性を引き起こすにはローカルアクセスとユーザーインタラクションの両方が必要で、例えばユーザーを特定のアクションに誘導するようなものです。この問題は、グラフィックスおよび開発タスクを扱う環境において、機密性、完全性、可用性に重大なリスクをもたらします。2025.5以前のすべてのLinux版NSIGHT Graphicsバージョンが影響を受けます。NVIDIAは公式開発者ポータルからダウンロード可能な2025.5以降のバージョンへのアップグレードを推奨しています。暫定的に、組織は脆弱なシステムへのローカルアクセスを制限し、最小特権の原則を守るべきです。詳細な情報、セキュリティアドバイザリ、および通知サブスクリプションはNVIDIAの製品セキュリティページで入手可能です。このアップデートは、進化する脅威から守るためにソフトウェア開発ツールで迅速なパッチ適用が継続的に必要であることを強調しています。

関連記事

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
AIによって生成された画像

AmazonがLinux WorkSpacesの認証トークンに関する脆弱性を公開

AIによるレポート AIによって生成された画像

Amazon Web Servicesは、Linux向けWorkSpacesクライアントにセキュリティの欠陥があることを明らかにしました。この欠陥により、ローカル攻撃者が認証トークンを抽出して他のユーザーの仮想デスクトップにアクセスできるようになります。脆弱性CVE-2025-12779は、クライアントのバージョン2023.0から2024.8に影響を及ぼし、CVSSスコアは8.8です。AWSは、リスクを軽減するためにバージョン2025.0以降への即時アップグレードを推奨しています。

NVIDIAはLinux、BSD、Solarisシステム向けグラフィックスドライバのバージョン580.119.02をリリースしました。この更新はユーザーから報告されたいくつかのディスプレイおよび互換性の問題に対処します。NVIDIA GPUユーザー向けの最新の推奨生産ブランチです。

AIによるレポート

GNU C Library は、1996 年に遡る長年のセキュリティ脆弱性を修正しました。この修正は CVE-2026-0915 として特定され、初期バージョンから存在するライブラリの欠陥をパッチします。この更新は、Linux ディストリビューションの基本コンポーネントに依存するシステムのセキュリティを強化することを目的としています。

Pascal GPUを搭載したArch Linuxユーザーは、ディストリビューションがNvidiaの590シリーズLinuxドライバーを採用した後、大規模なブート失敗と黒画面を経験しており、これらのドライバーは古いハードウェアのサポートを終了した。関係者はレガシードライバーを修正策として推奨。

AIによるレポート

React2Shellの脆弱性(CVE-2025-55182)の継続的な悪用—以前China-nexusおよびサイバー犯罪キャンペーンの報道で詳述—は現在、大規模なLinuxバックドアインストール、任意コマンド実行、大規模クラウド認証情報窃取を含みます。

Offensive Security が Kali Linux 2025.4 をリリースし、ペネトレーションテストプラットフォームをデスクトップ環境の改善と新ツールで更新しました。このバージョンは GNOME、KDE Plasma、XFCE での使いやすさに焦点を当て、Kali NetHunter でさらに多くのデバイスをサポートします。また、互換性の向上のため Wayland をデフォルトにしました。

AIによるレポート

LinuxパワーマネジメントツールTLPに存在した深刻な脆弱性が修正された。研究者が、ローカル攻撃者が認証を回避してシステム設定を変更できることを発見したためだ。この欠陥はバージョン1.9.0で特定されCVE-2025-67859として追跡されており、Polkitメカニズムの競合状態に起因する。TLP開発者は2026年1月7日にバージョン1.9.1をリリースし、調整された開示後に問題を解決した。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否