개요
NVIDIA는 공급한 제품에서 발견된 취약점을 해결하기 위한 보안 업데이트를 발표했다. 대상 제품은 Cumulus Linux, NVOS for GB300, NVOS for IBSwitch XDR, Triton Inference Server for Linux이다.
해결된 취약점
- Cumulus Linux에서 높음 등급의 부적절한 권한 관리로 인한 권한 상승 취약점이 확인되었다. 해당 취약점의 식별자는 CVE-2026-24183이다.
- Cumulus Linux에서 높음 등급의 LLDP(네트워크 장비 간 링크 상태 정보를 교환하는 프로토콜) 프레임 처리 과정의 버퍼 오버플로로 인한 코드 실행 취약점이 확인되었다. 식별자는 CVE-2026-24184이다.
- NVOS에서 높음 등급의 SSH 서버 인증 경로 구성 오류로 인한 권한 상승 취약점이 확인되었다. 식별자는 CVE-2026-24185이다.
- Triton Inference Server에서 치명적 등급의 경로 탐색으로 인한 서비스 거부 취약점이 확인되었다. 식별자는 CVE-2026-47627이다.
- Triton Inference Server에서 높음 등급의 제한 없는 리소스 할당으로 인한 서비스 거부 취약점이 확인되었다. 식별자는 CVE-2026-47628이다.
- Triton Inference Server에서 높음 등급의 부적절한 입력값 검증으로 인한 서비스 거부 취약점이 확인되었다. 식별자는 CVE-2026-47629이다.
- Triton Inference Server에서 중간 등급의 절대 경로 탐색으로 인한 코드 실행 및 정보 노출 취약점이 확인되었다. 식별자는 CVE-2026-47606이다.
- Triton Inference Server에서 중간 등급의 절대 경로 탐색으로 인한 코드 실행 취약점이 확인되었다. 식별자는 CVE-2026-47630이다.
패치 정보
2026년 08월 18일 업데이트를 통해 제품별 패치가 제공되었다. 제공된 버전은 Cumulus Linux 5.16, Cumulus Linux LTS 5.11.5, Cumulus Linux LTS 5.9.5, NVOS for GB300 25.0.2.4438, NVOS for IBSwitch XDR 25.0.2.6077, Triton Inference Server 26.06이다.
참고
세부 사항은 NVIDIA Cumulus Linux and NVOS – August 2026 문서와 NVIDIA Triton Inference Server – August 2026 문서의 Security Updates 섹션에 안내되어 있다.