つみかさね

CVE-2026-24178

Critical(9.8)

CVE-2026-24178 — NVIDIA NVFlare Dashboard 認証バイパス脆弱性

公開日: 2026-05-05データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
NVFlare DashboardNVIDIAセキュリティアドバイザリ参照

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1NVFlare Dashboardを利用しているか確認する
  2. 2NVIDIAセキュリティアップデートを適用する
  3. 3Dashboardへの外部アクセスを制限する

影響対象

NVIDIA NVFlare利用者連合学習インフラ運用者

補足

  • -連合学習基盤のセキュリティ確認が必要
CVENVIDIANVFlare認証バイパス連合学習

概要

NVIDIA NVFlare Dashboardのユーザー管理・認証システムにおいて、ユーザー制御キーを介した認可バイパスの脆弱性が発見されました。未認証の攻撃者が権限昇格、データ改ざん、情報漏洩、コード実行、サービス拒否を引き起こす可能性があります。NVFlareは連合学習(Federated Learning)のフレームワークであり、ML/AIインフラを運用している環境に影響します。

CVSSベクトル

項目
CVSSスコア9.8(Critical)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル不要
ユーザー関与不要
CWECWE-639(ユーザー制御キーによる認可バイパス)

影響を受けるソフトウェア

製品ベンダー影響バージョン
NVFlare DashboardNVIDIAセキュリティアドバイザリ a_id/5819 参照

修正バージョンと回避策

  • NVIDIAのセキュリティアップデートを適用してください
  • NVFlare Dashboardへの外部アクセスを制限してください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。