GeForceドライバセキュリティ情報 March 2023 公開。Windows用ドライバに計11件の脆弱性

GeForce

NVIDIA Logo

NVIDIAは、2023年3月30日(現地時間)付けで、GeForceドライバのセキュリティ情報March 2023を公開しました。

NVIDIAによると、Windows用GeForceドライバには、コード実行、サービス拒否、特権昇格、データ改ざんなど、計11件の脆弱性があるとのこと。公開された脆弱性は以下。

  • CVE-2023-0184 / CVEスコア: 8.8 / 深刻度: 重要
    サービス拒否、権限の昇格、情報漏洩、データ改ざん
  • CVE-2023-0182 / CVEスコア: 7.8 / 深刻度: 重要
    サービス拒否、情報漏洩、データ改ざん
  • CVE-2023-0181 / CVEスコア: 7.1 / 深刻度: 重要
    サービス拒否、データ改ざん
  • CVE-2023-0191 / CVEスコア: 7.1 / 深刻度: 重要
    サービス拒否、データ改ざん
  • CVE-2023-0187 / CVEスコア: 6.1 / 深刻度: 警告
    サービス拒否、データ改ざん
  • CVE-2023-0199 / CVEスコア: 6.1 / 深刻度: 警告
    サービス拒否、データ改ざん
  • CVE-2023-0186 / CVEスコア: 5.5 / 深刻度: 警告
    サービス拒否、データ改ざん
  • CVE-2023-0188 / CVEスコア: 5.5 / 深刻度: 警告
    サービス拒否
  • CVE-2023-0192 / CVEスコア: 4.7 / 深刻度: 警告
    権限の昇格、情報漏洩
  • CVE-2023-0194 / CVEスコア: 2.0 / 深刻度: 注意
    サービス拒否
  • CVE-2023-0195 / CVEスコア: 2.0 / 深刻度: 注意
    情報漏洩

CVEスコア(最大10点)はもっとも高いもので8.8。深刻度『重要』が4件、『警告』が5件、『注意』が2件。『緊急』はありません。

CVEスコアと深刻度
CVEスコアと深刻度

これらの脆弱性は、以下のドライババージョン(以降)へとアップデートすることで修正されます。

  • Windows10 64bit / Windows11 64bit
    • GeForce Game Readyドライバ: 531.41
    • NVIDIA Studioドライバ: 531.41
    • Kepler専用(GTX 600 / 700等。750 TI、750、745除く)
      セキュリティアップデートドライバ: 474.30(標準) / 474.30(DCH)
  • Windows7 64bit / Windows8.1 64bit
    • Windows7 64bit / 8.1 64bit用セキュリティアップデートドライバ: 474.30