보안 권고문

NVIDIA (Merlin) 제품 2026년 1월 보안 업데이트 권고

개요

 

NVIDIA (https://www.nvidia.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

CUDA Toolkit All versions up to CUDA Toolkit 13.1

Merlin All versions that do not include commit 27ddd49

 

해결된 취약점

 

NVIDIA Nsight Visual Studio for Windows에서 an attacker can execute arbitrary code with the same privileges as the nvidia nsight visual studio edition monitor application. a successful exploit of this vulnerability 미흡하여 발생하는 데이터 변조 취약점 (CVE-2025-33229, CVSS 7.3) [1]

 

취약점 패치

 

2026년 01월 20일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. 취약점 패치에 대한 보다 자세한 사항은 제품별 참고 사이트 문서의 “Security Updates” 섹션을 참고하시기 바랍니다.

CUDA Toolkit CUDA Toolkit 13.1 버전

Merlin Any code branch that includes commit 27ddd49 버전

 

참고 사이트

 

[1] NVIDIA CUDA Toolkit – January 2026

https://nvidia.custhelp.com/app/answers/detail/a_id/5755

[2] NVIDIA Merlin – January 2026

https://nvidia.custhelp.com/app/answers/detail/a_id/5761