NVIDIA、Linux版NSIGHT Graphicsの重大な欠陥を修正

NVIDIAは、Linuxシステム向けツールNSIGHT Graphicsに存在する高深刻度の脆弱性を修正するための緊急セキュリティアップデートを公開しました。この欠陥はCVE-2025-33206として特定されており、悪用されると攻撃者が任意のコードを実行できる可能性があります。影響を受けるユーザーはリスクを軽減するため、直ちにアップグレードするよう促されています。

2026年1月21日、NVIDIAは開発およびグラフィックスワークロードで使用されるツールであるLinux版NSIGHT Graphics向けに、重大なセキュリティパッチを発表しました。この脆弱性はCVE-2025-33206として追跡されており、CVSSスコア7.8で高深刻度に分類されます。これはコマンド処理における不適切な入力検証に起因し、特にCWE-78の下で、オペレーティングシステムコマンド内の特殊要素が適切に無害化されていないことが原因です。この欠陥は、ローカルシステムアクセスを持つ攻撃者が悪意ある入力を注入し、コマンドコンテキストから脱出して特権を昇格させた任意のシステムコマンドを実行できるようにします。成功した悪用により、無許可のコード実行、特権昇格、データ改ざん、またはサービス拒否攻撃が発生する可能性があります。ただし、脆弱性を引き起こすにはローカルアクセスとユーザーインタラクションの両方が必要で、例えばユーザーを特定のアクションに誘導するようなものです。この問題は、グラフィックスおよび開発タスクを扱う環境において、機密性、完全性、可用性に重大なリスクをもたらします。2025.5以前のすべてのLinux版NSIGHT Graphicsバージョンが影響を受けます。NVIDIAは公式開発者ポータルからダウンロード可能な2025.5以降のバージョンへのアップグレードを推奨しています。暫定的に、組織は脆弱なシステムへのローカルアクセスを制限し、最小特権の原則を守るべきです。詳細な情報、セキュリティアドバイザリ、および通知サブスクリプションはNVIDIAの製品セキュリティページで入手可能です。このアップデートは、進化する脅威から守るためにソフトウェア開発ツールで迅速なパッチ適用が継続的に必要であることを強調しています。

関連記事

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
AIによって生成された画像

Linux CopyFail exploit threatens root access amid Ubuntu outage

AIによるレポート AIによって生成された画像

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Nvidia has released version 580.142 of its graphics driver for Linux, designating it as the new recommended stable option. This update comes as the company continues development on the 595 beta series. The driver aims to match the reliability standards of Windows versions.

AIによるレポート

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Following the release of its 595.45.04 beta Linux driver, NVIDIA's update delivers incremental performance improvements in early tests on high-end RTX 50-series hardware. Benchmarks reveal uplifts in OpenGL, Vulkan graphics, and compute tasks, especially at high resolutions.

AIによるレポート

Nvidia is recruiting specialists to enhance gaming performance on Linux systems, focusing on the Vulkan API and Valve's Proton software. The job listings highlight efforts to address performance bottlenecks amid growing adoption of devices like the Steam Deck. This move signals the company's investment in alternatives to Windows for gamers.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否