개요
NVIDIA (https://www.nvidia.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
Apex All versions that do not include commit db8e053
B300 MCU, 미만 버전
Megatron LM 0.15.3 미만 버전
Model Optimizer 0.41.0 미만 버전
NeMo Framework 2.6.2 미만 버전
Triton Inference Server 26.01 미만 버전
VIRTIO-Net SNAP4 SNAP-4.9.0 미만 버전
VIRTIO-Net SNAP4 SNAP-4.9.1 미만 버전
해결된 취약점
NVIDIA SNAP-4 Container에서 발생하는 가상화 스토리지 경로(VIRTIO‑BLK) 처리 과정의 포인터 오프셋 오류 취약점 (CVE-2025-33215, CVSS 6.8) [1]
NVIDIA SNAP-4 Container에서 발생하는 구성(configuration) 인터페이스의 버퍼 크기 계산 오류 취약점 (CVE-2025-33216, CVSS 6.8) [1]
취약점 패치
2026년 03월 24일 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. 취약점 패치에 대한 보다 자세한 사항은 제품별 참고 사이트 문서의 “Security Updates” 섹션을 참고하시기 바랍니다.
VIRTIO-Net SNAP4 SNAP-4.9.0 SNAP-4.9.1 SNAP-4.5.5 버전
VIRTIO-Net SNAP4 SNAP-4.9.1 SNAP4 4.5.5 버전
Apex Any code branch that includes commit db8e053 버전
B300 MCU B300 1.4 버전
Triton Inference Server 26.01 버전
Model Optimizer 0.41.0 버전
NeMo Framework 2.6.2 버전
Megatron LM 0.15.3 버전
참고 사이트
[1] NVIDIA VIRTIO-Net SNAP4 – March 2026
https://nvidia.custhelp.com/app/answers/detail/a_id/5744
[2] NVIDIA Apex – March 2026
https://nvidia.custhelp.com/app/answers/detail/a_id/5782
[3] NVIDIA B300 MCU – March 2026
https://nvidia.custhelp.com/app/answers/detail/a_id/5768
[4] NVIDIA Triton Inference Server – March 2026
https://nvidia.custhelp.com/app/answers/detail/a_id/5790
[5] NVIDIA Model Optimizer – March 2026
https://nvidia.custhelp.com/app/answers/detail/a_id/5798
[6] NVIDIA NeMo Framework – March 2026
https://nvidia.custhelp.com/app/answers/detail/a_id/5800
[7] NVIDIA Megatron LM – March 2026