ニュース

AMD製品に11件の脆弱性 ~最大深刻度は「High」

AMD Ryzen AI Softwareでは任意のコードが実行されるおそれなど脆弱性が4件

AMD、2024年11月の月例脆弱性情報を発表

 米Advanced Micro Devices(AMD)は11月12日(現地時間)、同社製品に関する月例の脆弱性情報を発表した。

 とくに、AMD Ryzen AI Softwareの脆弱性(AMD-SB-7017)では、CVE番号ベースで4件の脆弱性が報告されている。同社では、v1.2へのアップデートを推奨している。各脆弱性と深刻度は以下の通り。

  • CVE-2024-21974(High):NPUドライバーの不適切な入力認証により、攻撃者が特別に細工したポインターを提供して、任意のコードが実行される
  • CVE-2024-21975(High):同上
  • CVE-2024-21976(High):同上
  • CVE-2024-21949(Medium):攻撃者が予期しないサイズのバッファーを提供し、システムクラッシュを引き起こす

 このほか、各脆弱性のCVE番号ベースの件数と最大深刻度は以下の通り。

  • AMD-SB-6015:AMD HIP SDK Incorrect Default Permissions Vulnerability(1件、High)
  • AMD-SB-9003:AMD Management Console Incorrect Default Permissions Vulnerability(1件、High)
  • AMD-SB-9007:AMD Provisioning Console Incorrect Default Permissions Vulnerability(1件、High)
  • AMD-SB-9005:AMD Management Plugin for SCCM Incorrect Default Permissions Vulnerability(1件、High)
  • AMD-SB-9004:Ryzen Master Monitoring SDK & AMD Ryzen™ Master Utility Incorrect Default Permission Vulnerabilities(2件、High)
  • AMD-SB-9006:AMD Cloud Manageability Service Incorrect Default Permissions Vulnerability(1件、High)

 なお、詳しい影響範囲や対処方法については、同社のセキュリティアドバイザリを参照のこと。