ニュース
NVIDIA製GPUドライバーに114件もの脆弱性、深刻度の最大評価は「Critical」
「GeForce」ユーザーはv616.56などへの更新を
2026年10月1日 10:24
米NVIDIAは9月30日(現地時間)、同社製のGPUディスプレイドライバーおよびvGPUソフトウェアに多数の脆弱性が存在することを明らかにした。対策を施した最新版のドライバーがリリースされている。
今回のセキュリティ情報で公表された脆弱性は、合計114件。内訳は、GPUディスプレイドライバーが98件、vGPUソフトウェアが16件。深刻度を示す「CVSS v3.1」のベーススコアは、ディスプレイドライバーで最大で「7.8」(High、CVE-2026-47489など56件)。一方、vGPUソフトウェアの1件は「9.9」(Critical、CVE-2026-47574)と評価されている(ただし、「GitHub」では「7.8」となっている)。
全体の深刻度の内訳は、「Critical」が1件、「High」が76件、「Medium」が37件。ディスプレイドライバーの98件のうち、Windowsに影響するものは68件(Windows版のみが18件、Windows/Linux共通が50件)、Linux版のみが30件となっている。主なものは以下の通り。
- CVE-2026-47574(9.9、Critical):「vGPU Virtual GPU Manager for Linux」における、リソースの不適切な移転(CWE-669)の問題。コードの実行、権限昇格、データ改竄、サービス拒否(DoS)、情報漏洩につながる可能性
- CVE-2026-47505(7.8、High):Windows版ディスプレイドライバーのカーネルモード層における解放後メモリ利用(use after free)
- CVE-2026-47500(7.8、High):Windows/Linux版ディスプレイドライバーのカーネルモード層で、エラー経路での参照カウントの不適切な解放により、解放後メモリ利用が発生
- CVE-2026-47489(7.8、High):Linux版ディスプレイドライバーのカーネルモード層で、読み取り専用メモリの権限が維持されない可能性
これらの脆弱性が万が一悪用されてしまうと、任意コードの実行、権限昇格、データ改竄、サービス拒否(DoS)、情報漏洩などにつながる可能性がある。
Windows環境で「GeForce」シリーズを利用している場合は、ドライバーのブランチごとに以下のバージョン以降への更新が必要だ。
- R615:v616.56
- R610:v610.88
- R580:v582.78
NVIDIA製GPUの最新版ドライバーは現在、公式サイトから無償で入手可能。同社が提供する「NVIDIA アプリ」からアップデートすることもできる。














![1冊ですべて身につくHTML & CSSとWebデザイン入門講座[第2版] 製品画像:2位](https://m.media-amazon.com/images/I/51skMJ-OVcL._SL160_.jpg)







