ニュース

NVIDIA製GPUドライバーに114件もの脆弱性、深刻度の最大評価は「Critical」

「GeForce」ユーザーはv616.56などへの更新を

同社のセキュリティ情報

 米NVIDIAは9月30日(現地時間)、同社製のGPUディスプレイドライバーおよびvGPUソフトウェアに多数の脆弱性が存在することを明らかにした。対策を施した最新版のドライバーがリリースされている。

 今回のセキュリティ情報で公表された脆弱性は、合計114件。内訳は、GPUディスプレイドライバーが98件、vGPUソフトウェアが16件。深刻度を示す「CVSS v3.1」のベーススコアは、ディスプレイドライバーで最大で「7.8」(High、CVE-2026-47489など56件)。一方、vGPUソフトウェアの1件は「9.9」(Critical、CVE-2026-47574)と評価されている(ただし、「GitHub」では「7.8」となっている)。

 全体の深刻度の内訳は、「Critical」が1件、「High」が76件、「Medium」が37件。ディスプレイドライバーの98件のうち、Windowsに影響するものは68件(Windows版のみが18件、Windows/Linux共通が50件)、Linux版のみが30件となっている。主なものは以下の通り。

  • CVE-2026-47574(9.9、Critical):「vGPU Virtual GPU Manager for Linux」における、リソースの不適切な移転(CWE-669)の問題。コードの実行、権限昇格、データ改竄、サービス拒否(DoS)、情報漏洩につながる可能性
  • CVE-2026-47505(7.8、High):Windows版ディスプレイドライバーのカーネルモード層における解放後メモリ利用(use after free)
  • CVE-2026-47500(7.8、High):Windows/Linux版ディスプレイドライバーのカーネルモード層で、エラー経路での参照カウントの不適切な解放により、解放後メモリ利用が発生
  • CVE-2026-47489(7.8、High):Linux版ディスプレイドライバーのカーネルモード層で、読み取り専用メモリの権限が維持されない可能性

 これらの脆弱性が万が一悪用されてしまうと、任意コードの実行、権限昇格、データ改竄、サービス拒否(DoS)、情報漏洩などにつながる可能性がある。

 Windows環境で「GeForce」シリーズを利用している場合は、ドライバーのブランチごとに以下のバージョン以降への更新が必要だ。

  • R615:v616.56
  • R610:v610.88
  • R580:v582.78

 NVIDIA製GPUの最新版ドライバーは現在、公式サイトから無償で入手可能。同社が提供する「NVIDIA アプリ」からアップデートすることもできる。

「NVIDIA アプリ」でドライバーを更新