제품
보안

NVIDIA는 보안 문제를 심각하게 생각하며 이를 빠르게 평가하여 해결하기 위해 노력하고 있습니다. 보안 문제가 보고되면 NVIDIA에서는 문제를 분석 및 검증하고 해결을 위한 수정 조치를 제공하기 위해 적합한 리소스를 투입합니다.

  • 보안 게시판
  • 취약점 보고
  • PSIRT 정책
  • 승인
  • PGP 키

Below is a list of published Security Bulletins. NVIDIA recommends following the guidance given in these bulletins regarding driver or software package updates, or specified mitigations.

Customers are strongly advised to subscribe to NVIDIA Security Bulletins notifications to stay informed of initial release or major revisions to NVIDIA Security Bulletins. You can subscribe to notifications here.

For information about NVIDIA Security Bulletins, see the Security Bulletin section of the PSIRT Policies page.

2018
Security Bulletin ID Title CVEs Publish Date Last Updated
4649 Security Bulletin: NVIDIA GPU Display Driver security updates for multiple vulnerabilities CVE-2018-6251: Denial of service or code execution

CVE-2018-6247, CVE-2018-6248, CVE-2018-6249, CVE-2018-6250: Denial of service or escalation of privileges

CVE-2018-6252, CVE-2018-6253: Denial of service
03/28/2018 03/28/2018
4632 Security Bulletin: NVIDIA SHIELD Tablet security update for a Media Server vulnerability CVE-2017-6276: Denial of service and escalation of privileges 03/22/2018 03/22/2018
4635 Security Bulletin: NVIDIA Jetson TX1, Jetson TK1, Jetson TX2, and Tegra K1 L4T security updates for multiple vulnerabilities CVE-2017-0339: Code execution, denial of service or information disclosure

CVE-2017-0328, CVE- 2017-6248: Denial of service

CVE-2016-6776, CVE-2017-6274, CVE-2017-6275, CVE-2017-6276, CVE-2017-6278: Denial of service and escalation of privileges

CVE-2017-6282: Escalation of privileges or information disclosure

CVE-2017-6283, CVE-2017-0448: Information disclosure
03/20/2018 03/20/2018
4631 Security Bulletin: NVIDIA SHIELD TV Security Updates for Multiple Vulnerabilities Denial of Service or Escalation of Privileges: CVE-2017-6279, CVE-2017-6281, CVE-2017-13175, CVE-2017-6276, CVE-2017-6296

Denial of Service or Information Disclosure: CVE-2017-6295

Escalation of Privileges: CVE-2017-6282

Information Disclosure: CVE-2017-6283, CVE-2017-6284
02/15/2018 02/15/2018
4610 Security Bulletin: NVIDIA GeForce Experience Security Updates for CPU Speculative Side Channel Vulnerabilities Information disclosure: CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 01/09/2018 01/16/2018
4617 Security Bulletin: NVIDIA Jetson TX2 L4T Security Updates for CPU Speculative Side Channel Vulnerabilities Information disclosure: CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 01/05/2018 03/13/2018
4616 Security Bulletin: NVIDIA Jetson TX1, Jetson TK1, and Tegra K1 L4T Security Updates for CPU Speculative Side Channel Vulnerabilities Information disclosure: CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 01/05/2018 03/13/2018
4614 Security Bulletin: NVIDIA Shield Tablet Security Updates for CPU Speculative Side Channel Vulnerabilities Information disclosure: CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 01/04/2018 03/22/2018
4613 Security Bulletin: NVIDIA Shield TV Security Updates for CPU Speculative Side Channel Vulnerabilities Information disclosure: CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 01/04/2018 01/31/2018
4611 Security Bulletin: NVIDIA Driver Security Updates for CPU Speculative Side Channel Vulnerabilities Information disclosure: CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 01/04/2018 02/14/2018
4609 Security Notice: CPU Speculative Side Channel Vulnerabilities Information disclosure: CVE-2017-5753, CVE-2017-5715, CVE-2017-5754 01/03/2018 01/03/2018

2017

2016

2015

2014

2013

If you need to report a security issue, please use the appropriate contact points outlined below:

Problem or issue

NVIDIA contact or resource

How do I report a security issue on a NVIDIA web page?

Email Application Security team

How do I report a potential security vulnerability in a NVIDIA product?

OEM Partners should contact their Customer Program Manager.

NVIDIA encourages coordinated disclosure of security vulnerabilities through the Product Security Incident Response Team. Security researchers, industry groups, government organizations and vendors can report potential security vulnerabilities to NVIDIA PSIRT using the Security Vulnerability Submission Form or by emailing NVIDIA PSIRT*.

How do I provide feedback on a NVIDIA product or service?

Visit NVIDIA Support Website

Where do I get technical support for my NVIDIA product?

Visit NVIDIA Support Website

Where do I learn about security updates for NVIDIA products?

For information about NVIDIA Security Bulletins, see the Security Bulletin section of the PSIRT Policies page.

How do I report an email, website or pop-up window that falsely claims to represent NVIDIA?

Visit NVIDIA Support Website

How do I report the abuse or misuse of an NVIDIA product or service for malicious or illegal purposes?

Visit NVIDIA Support Website

How do I report software piracy (copying, selling, or use of software that hasn't been properly licensed)?

Visit NVIDIA Support Website

 *이메일을 통해 잠재적 취약점을 보고하는 경우 NVIDIA의 공개 PGP 키(PGP 키 페이지 참조)를 이용해 암호화하고 다음 정보도 함께 제공해 주십시오.

  1. 취약점이 포함된 제품/드라이브 이름 및 버전/브랜치
  2. 취약점 유형(XSS, 버퍼 오버플로우 등)
  3. 취약점 재현을 위한 지침
  4. 개념 증명 또는 악성 코드
  5. 공격자가 취약점을 어떻게 악용할 수 있는지를 포함한 취약점의 잠재적 영향

NVIDIA PSIRT – 취약점 관리

NVIDIA PSIRT(제품 보안 사고 대응 팀)의 목표는 제품의 취약점에 대한 정보, 지침 및 해결책을 적시에 제공하여 보안 취약점과 관련된 고객의 위험을 최소화하는 것입니다. NVIDIA PSIRT는 NVIDIA 제품과 관련된 보안 취약점 정보의 수신, 조사, 내부 조정, 해결 및 공개를 관리하는 글로벌 팀입니다.


NVIDIA PSIRT 팀의 핵심 책무 중 하나는 외부적으로 식별된 모든 NVIDIA 제품 취약점에 대한 대응 및 공개를 조정하는 것입니다.

잠재적 보안 취약점 보고

NVIDIA는 독립 조사자, 업계 조직, 공급업체, 고객 및 기타 소스에서 제공하는 제품 보안에 관한 보고서를 환영합니다.

잠재적 취약점을 보고하는 방법에 대한 자세한 내용은 취약점 보고 페이지에서 참조하십시오.

조정된 취약점 공개

NVIDIA는 CVD(조정된 취약점 공개)를 준수하기 위해 노력하고 있습니다. CVD는 당사 제품의 취약점을 발견한 독립적인 보고자가 정보를 대중에게 공개하기 전에 직접 NVIDIA에 연락해 해당 취약점을 조사 및 해결할 기회를 제공하는 프로세스입니다.

NVIDIA PSIRT는 취약점 조사 과정 전반에 걸쳐 보고자와 협력하며 적합한 경우 보고자에게 진행 상황에 대한 업데이트를 제공합니다. 보고자의 동의가 있을 경우 NVIDIA PSIRT는 유효한 제품 취약점을 발견하고 문제를 비공개적으로 보고한 것에 대해 승인 페이지에서 보고자의 노력에 인정과 감사의 뜻을 표할 수 있습니다. 고객 보호가 완료된 후 보고자는 해당 취약점을 공개적으로 논의할 수 있습니다.

NVIDIA의 CVD를 준수하면 고객을 보호하는 동시에 대중 대상 공개를 조정하고 보고자의 발견에 대해 적합한 인정과 감사의 뜻을 표할 수 있습니다.

보고된 취약점에 공급업체 제품이 포함되는 경우 NVIDIA PSIRT가 해당 공급업체에 직접 알리거나 보고자와 협력하거나 타사 조정 센터에 참여하게 됩니다.

보안 게시판 및 업데이트 구독

게시된 보안 게시판 목록은 NVIDIA 보안 게시판 페이지에서 확인할 수 있습니다.

최초 릴리스 또는 NVIDIA 보안 게시판의 주요 개정 사항에 대한 최신 정보를 계속 받으시기 위해 NVIDIA 보안 게시판 알림을 구독하실 것을 강력히 권장합니다.

알림은 여기에서 구독하실 수 있습니다.

NVIDIA 보안 게시판에 대한 자세한 내용은 본 문서의  보안 게시판 섹션을 참조하십시오.

NVIDIA 보안 취약점 정보에 관한 미디어 또는 PR 문의

여기에 열거된 기업 커뮤니케이션 연락처 중 하나로 연락하십시오.

NVIDIA PSIRT 취약점 관리 프로세스

다음 그림은 NVIDIA PSIRT 프로세스를 높은 차원에서 보여줍니다.

그림 1. NVIDIA 제품 보안 사고 대응 팀 프로세스

policies-image-400

CVSS(일반 취약점 채점 체계)를 이용한 보안 위험 평가

NVIDIA는 현재 CVSS v3.0(일반 취약점 채점 체계 버전 3.0)을 이용하여 식별된 취약점의 심각도 수준을 평가하고 있습니다. CVSS는 취약점의 특징과 영향을 전달할 수 있도록 일반적인 채점 방법과 일반적인 언어를 지원합니다. CVSS는 취약점이 어느 정도의 우려를 야기하는지에 대한 척도를 확립하고자 시도하고 있습니다. CVSS 모델은 각각 지표 집합으로 구성되는 기본, 시간 및 환경 계산을 포함한 세 가지의 서로 다른 측정 또는 채점 방식을 사용합니다. FIRST(사고 대응 및 보안 팀 포럼)에서 유지 관리하고 있는 전체 표준은  https://www.first.org/cvss에서 확인하실 수 있습니다.

NVIDIA는 CVSS v3.0 사양 문서 정성적 심각도 등급(https://www.first.org/cvss/specification-document)에 따라 아래 표에서 볼 수 있듯이 심각도 등급을 정의합니다.

보안 영향 등급 CVSS 점수
매우 높음 9.0~10.0
높음 7.0~8.9
중간 4.0~6.9
낮음 0.1~3.9
없음 0.0

CVSS 점수에 추가적인 요인이 적합하게 포착되지 않았다면 NVIDIA는 특정한 경우 이러한 지침을 따르지 않을 권리가 있습니다.

해당하는 경우, NVIDIA 보안 게시판에서는 CVSS v3.0 기본 점수 및 잠재적으로 시간 점수를 제공하게 됩니다. NVIDIA의 위험 평가는 설치된 다양한 시스템 세트 전반의 평균 위험을 기반으로 하며 로컬 설치의 실제 위험을 나타내지 않을 수도 있습니다.

NVIDIA는 보안 또는 IT 전문가와의 상담을 통해 특정 구성의 위험을 평가할 것을 권장하며, 네트워크 매개변수를 바탕으로 환경 점수를 산출하는 것이 좋습니다. NVIDIA는 모든 고객이 기본 점수는 물론 모든 시간 및/또는 고객의 환경과 관련이 있을 수 있는 환경 점수를 고려하여 전체 위험을 평가할 것을 권장합니다. 이 전체 점수는 특정한 시점을 나타내며 특정 환경에 적합하게 맞춤화됩니다. 사용자 본인 환경에서 대응 우선순위를 지정하려면 해당 문제 및 이 최종 점수에 대한 보안 또는 IT 전문가의 평가를 사용해야 합니다.

취약점 전달 정책

NVIDIA는 적합한 통신 계획을 결정하기 위해 타사가 아닌 소프트웨어 취약점에 대한 다음 지침을 사용합니다.

보안 영향 등급 CVSS 점수 커뮤니케이션 계획
매우 높음 9.0-10.0 NVIDIA 보안 게시판
높음 7.0-8.9
중간 4.0-6.9
낮음 3.9 이하 제품 릴리스 정보

NVIDIA 제품에 사용되는 타사 소프트웨어 구성 요소에 보안 문제가 있다면 NVIDIA는 보안 게시판을 게시할 수 있습니다. 타사 소프트웨어 구성 요소 취약점에 대한 보안 게시판이 게시되는 경우 NVIDIA에서는 일반적으로 해당 구성 요소 제작자가 제공한 CVSS 점수를 사용합니다. NVIDIA가 NVIDIA 제품에 미치는 영향을 반영하여 CVSS 점수를 조정하는 경우도 있습니다.

CVSS 점수에 추가적인 요인이 적합하게 포착되지 않았다면 NVIDIA는 특정한 경우 이러한 지침을 따르지 않을 권리가 있습니다.

보안 게시판

대부분의 경우 NVIDIA는 보안 취약점에 대해 확인된 실용적인 해결책이나 수정 사항이 있다면 고객에게 알리고자 합니다. 알림은 특정 대상에게 알리거나 보안 게시판 페이지에 보안 게시판을 게시하는 방식으로 전달합니다. 보안 게시판이 게시되면 NVIDIA PSIRT가 취약점 대응 프로세스를 완료하고 해당 취약점을 해결하기에 충분한 소프트웨어 패치 또는 해결책이 존재하거나 취약점 해결을 위해 후속 코드 수정 사항 공개가 결정된 후 보안 게시판이 게시됩니다.

보안 게시판은 고객이 스스로 보호할 수 있도록 충분한 세부 정보를 제공해 적합한 양의 정보로 균형을 맞추려 시도하지만, 악성 사용자가 정보를 악용하는 데 사용될 수 있는 자세한 내용을 공개하지는 않습니다. NVIDIA 보안 게시판은 해당하는 경우 일반적으로 다음 정보를 포함합니다.

  1. 영향을 받는 제품 및 버전
  2. 취약점을 위한 CVE(일반 취약점 열거) 식별자(http://cve.mitre.org 참조)
  3. 취약점 및 악용될 경우의 잠재적 영향에 대한 간단한 설명
  4. 취약점에 대한 CVSS(일반 취약점 채점 체계) 심각도 등급( http://www.first.org/cvss/cvss-guide.html 참조)
  5. 업그레이드, 수정 사항, 완화 또는 기타 고객의 조치 등 해결책 세부 사항
  6. 식별된 취약점은 보고자 덕분이며 조정된 취약점 공개를 위해 NVIDIA와 협력해주신 것에 대해 감사의 마음을 전합니다.

NVIDIA는 취약점의 세부 사항에 대해 보안 게시판과 릴리스 정보, 기술 자료 문서, FAQ 등의 관련 문서에서 제공된 것 이상의 추가 정보를 제공하지 않을 것입니다. NVIDIA는 식별된 취약점의 악용/개념 증명 코드를 배포하지 않습니다.

업계 관행에 따라, NVIDIA는 내부 보안 테스트 또는 기타 유형의 보안 활동으로부터 얻은 결과를 외부 업체와 공유하지 않습니다. 모든 NVIDIA 보안 생산 시스템에 대한 검색은 공격으로 간주된다는 사실에 유의하셔야 합니다. OEM 파트너라면 귀사의 요구 사항을 NVIDIA 프로그램 관리자와 상의해 조정해 주십시오.


NVIDIA 보안 게시판은 보안 게시판 페이지에 게시됩니다.  알림은 여기에서 구독하실 수 있습니다.

 

보안 고지 사항

취약점에 대중의 관심이 각별하거나, 악용될 소지가 있거나, 현재 악용되고 있다고 판단되는 경우 NVIDIA에서는 대중 공개에 빠르고 적절하게 대응하기 위해 특별한 커뮤니케이션을 발표할 수 있습니다. 그러한 경우, NVIDIA에서는 커뮤니케이션을 신속히 진행할 수 있습니다. 그리고 여기에는 완전한 패치 또는 해결책이 포함되거나 포함되지 않을 수 있습니다.  이는 보안 고지 사항이라고 표시되며 보안 게시판 페이지에 게시됩니다.

취약점 해결

NVIDIA는 보안 문제를 심각하게 생각하며 이를 적시에 평가하여 해결하기 위해 노력하고 있습니다. 대응 시간은 심각도, 영향을 받은 제품, 현재 개발 주기, QA 주기, 해당 문제가 주요 릴리스에만 업데이트될 수 있는지 여부 등 수많은 요인에 따라 결정됩니다. 

해결을 위해 다음 양식 중 하나 이상이 필요할 수 있습니다.

  1. 새 릴리스
  2. NVIDIA 제공 패치
  3. 타사 업데이트 또는 패치를 다운로드 및 설치하기 위한 지침
  4. 취약점 완화를 위한 해결책

고객 권한: 보증, 지원 및 유지 관리

모든 NVIDIA 소프트웨어 제품의 보증과 지원, 취약점을 포함한 유지 관리에 관한 NVIDIA 고객의 권한은 NVIDIA와 각 고객 사이에 체결된, 해당 계약에 적용을 받습니다.

본 웹 페이지의 진술은 어떤 고객 권한도 수정하거나 확장하지 않으며 어떤 추가 보증도 생성하지 않습니다. 제품 취약점 보고서의 모든 정보를 포함해 NVIDIA 제품의 취약점과 관련해 NVIDIA로 제공된 모든 정보는 NVIDIA의 독점 정보가 됩니다.

면책 고지

NVIDIA의 PSIRT 프로세스 및 정책의 모든 측면은 고지 없이 개별적으로 변경될 수 있습니다. 모든 특정 문제 또는 문제 클래스에 대한 대응이 보장되지는 않습니다. 본 문서에서 연결된 문서 또는 자료의 정보를 사용하는 것과 관련된 모든 책임은 사용자에게 있습니다. NVIDIA는 고지 없이 언제든지 본 문서를 변경 또는 업데이트할 수 있는 권한을 보유합니다.

모든 NVIDIA 정보, 디자인, 사양, 참조 보드, 파일, 도면, 진단, 목록 및 기타 문서(함께 및 별도로 “자료”로 통칭)는 “있는 그대로” 제공됩니다. NVIDIA는 재료와 관련해서 명시적이거나, 암시적이거나, 법적인 어떠한 보증도 하지 않으며, 모든 암시적인 보증이나 타이틀의 상태, 상품성, 만족스러운 품질, 특정 목적에의 적합성 및 비침해를 포함한 모든 명시적 또는 암시적인 모든 조건, 진술 및 보증은 이로써 법률이 허용하는 최대 범위로 제외됩니다.

정보는 제공 시점에 정확하고 신뢰할 수 있습니다. 하지만, NVIDIA Corporation은 이러한 정보의 사용으로 인한 결과 또는 이러한 사용으로 인해 야기될 수 있는 제3자의 특허 또는 기타 권한 침해에 대해 책임지지 않습니다. 암묵적 또는 NVIDIA Corporation의 특허 또는 특허권에 따라 라이선스가 부여되지 않습니다. 본 문서에 언급된 사양은 고지 없이 변경될 수 있습니다. 본 문서는 이전에 제공된 모든 정보를 대체 및 교체합니다. NVIDIA Corporation 제품은 NVIDIA Corporation의 명시적인 서명 승인 없이 생명 유지 장치 또는 시스템의 주요 구성 요소로 사용되도록 승인되지 않았습니다.

NVIDIA encourages Coordinated Vulnerability Disclosure of security vulnerabilities through the Security Vulnerability Submission Form.

NVIDIA thanks the following individuals and organizations for their contribution towards making our products more secure.

2017
Security Bulletin ID CVE(s) Acknowledgement
4561 CVE-2017-0306
CVE-2016-6915
CVE-2016-6916
CVE-2016-6917
Nathan Crandall, Tesla Motors Product Security Team
4560 CVE-2017-0316 Tim Harrison
4544 CVE-2017-6269
CVE-2017-6270
CVE-2017-6271
Enrique Nissim, IOActive
4525 CVE-2017-6256 Enrique Nissim, IOActive
4525 CVE-2017-6259 Andrei Lascu and Alastair Donaldson, Multicore Programming Group at Imperial College London
4398 CVE-2017-0312
CVE-2017-0313
Oliver Chang, Google Project Zero
4398 CVE-2017-0317 Ryan Whitworth
N/A N/A Kushal Arvind Shah, Fortinet's FortiGuard Labs
N/A N/A Tim Harrison

2016

2015

2014

2013

전달을 위한 NVIDIA 공개 PGP 키.

-----PGP 공개 키 블록 시작-----
버전: PGP Universal 3.4.2(Build 289)
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=aOdk


-----PGP 공개 키 블록 끝-----