GeForceドライバセキュリティ情報 March 2023 公開。Windows用ドライバに計11件の脆弱性
NVIDIAは、2023年3月30日(現地時間)付けで、GeForceドライバのセキュリティ情報March 2023を公開しました。
NVIDIAによると、Windows用GeForceドライバには、コード実行、サービス拒否、特権昇格、データ改ざんなど、計11件の脆弱性があるとのこと。公開された脆弱性は以下。
- CVE-2023-0184 / CVEスコア: 8.8 / 深刻度: 重要
サービス拒否、権限の昇格、情報漏洩、データ改ざん - CVE-2023-0182 / CVEスコア: 7.8 / 深刻度: 重要
サービス拒否、情報漏洩、データ改ざん - CVE-2023-0181 / CVEスコア: 7.1 / 深刻度: 重要
サービス拒否、データ改ざん - CVE-2023-0191 / CVEスコア: 7.1 / 深刻度: 重要
サービス拒否、データ改ざん - CVE-2023-0187 / CVEスコア: 6.1 / 深刻度: 警告
サービス拒否、データ改ざん - CVE-2023-0199 / CVEスコア: 6.1 / 深刻度: 警告
サービス拒否、データ改ざん - CVE-2023-0186 / CVEスコア: 5.5 / 深刻度: 警告
サービス拒否、データ改ざん - CVE-2023-0188 / CVEスコア: 5.5 / 深刻度: 警告
サービス拒否 - CVE-2023-0192 / CVEスコア: 4.7 / 深刻度: 警告
権限の昇格、情報漏洩 - CVE-2023-0194 / CVEスコア: 2.0 / 深刻度: 注意
サービス拒否 - CVE-2023-0195 / CVEスコア: 2.0 / 深刻度: 注意
情報漏洩
CVEスコア(最大10点)はもっとも高いもので8.8。深刻度『重要』が4件、『警告』が5件、『注意』が2件。『緊急』はありません。
これらの脆弱性は、以下のドライババージョン(以降)へとアップデートすることで修正されます。
- Windows10 64bit / Windows11 64bit
- GeForce Game Readyドライバ: 531.41
- NVIDIA Studioドライバ: 531.41
- Kepler専用(GTX 600 / 700等。750 TI、750、745除く)
セキュリティアップデートドライバ: 474.30(標準) / 474.30(DCH)
- Windows7 64bit / Windows8.1 64bit
- Windows7 64bit / 8.1 64bit用セキュリティアップデートドライバ: 474.30