solution Contentsolution Content

NVIDIA GPU 디스플레이 드라이버 2022년 5월 보안 업데이트

NVIDIA는 권한 승격, 임의 코드 실행, 서비스 거부 및 정보 노출을 허용할 수 있는 Windows용 NVIDIA® GPU 디스플레이 드라이버의 잠재적인 보안 취약점에 대해 HP에 통보했습니다. NVIDIA는 이러한 취약점을 완화하기 위해 업데이트를 발표했습니다.

심각도

높음

HP 참조

HPSBHF03795 개정 4

출시일

2022년 6월 2일

최종 업데이트

2022년 10월 3일

범주

PC

잠재적 보안 영향

권한 승격, 임의 코드 실행, 서비스 거부, 정보 공개

관련 일반 취약점 및 노출(CVE) 목록

보고자: NVIDIA

CVE ID 목록

CVE ID

기본 스코어

기본 벡터

공급업체 ID

CVE-2022-28181

8.5

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

NVIDIA 5353

CVE-2022-28182

8.5

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

NVIDIA 5353

CVE-2022-28183

7.7

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

NVIDIA 5353

CVE-2022-28184

7.1

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

NVIDIA 5353

CVE-2022-28185

6.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

NVIDIA 5353

CVE-2022-28186

6.1

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

NVIDIA 5353

CVE-2022-28187

5.5

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

NVIDIA 5353

CVE-2022-28188

5.5

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

NVIDIA 5353

CVE-2022-28189

5.5

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

NVIDIA 5353

CVE-2022-28190

5.5

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

NVIDIA 5353

0-10 범위의 CVSS 3.1 기본 메트릭에 대해 자세히 알아보십시오.

주:

HP는 NVIDIA vGPU 소프트웨어를 배포하지 않으므로 CVE-2022-28191, CVE-2022-28192의 영향을 받지 않습니다.

PSR-2022-0076

해결 방법

NVIDIA는 잠재적 취약점을 완화하기 위해 업데이트를 발표했습니다. HP는 잠재적인 취약점을 최소화하는 최소 버전으로 영향을 받는 플랫폼 및 해당 SoftPaq을 파악했습니다. 아래 열거된 영향을 받는 플랫폼을 참조하십시오.

최신 버전을 사용할 수 있으며 아래 나열된 최소 버전은 사용이 되지 않을 수 있습니다. SoftPaq 링크가 유효하지 않은 경우 HP 고객 지원 - 소프트웨어 및 드라이버 다운로드 사이트에서 해당 제품 모델에 대한 최신 업데이트를 다운로드하십시오.

HP는 최신 펌웨어와 소프트웨어로 시스템을 최신 상태로 유지할 것을 권장합니다.

주:

이 공지사항은 새 정보 및/또는 SoftPaq을 사용할 수 있을 때 업데이트될 수 있습니다. HP 구독에 등록하여 알림 및 업데이트를 받으세요.

  • 제품 지원 eAlerts

  • 드라이버 업데이트

  • 보안 공지 업데이트

SoftPaq 및 영향을 받는 제품

시스템 취약점을 해결하는 SoftPaq을 찾습니다.

SoftPaq 상태

  • 대기중: SoftPaq 진행 중.

  • 사용 불가: SoftPaq은 기술적 또는 물류 제약 때문에 사용 불가.

  • 지원 페이지 확인: 나열된 SoftPaq이 다운로드 사이트에서 제거되었습니다. 최신 버전의 SoftPaq은 HP 고객 지원 - 소프트웨어 및 드라이버 다운로드 사이트에서 사용할 수 있습니다.

수정 기록

이 문서는 아래의 정보에 따라 수정되었습니다.

버전 목록

버전

설명

기간

4

비즈니스 노트북 및 워크스테이션의 버전 및 SoftPaq 정보를 업데이트했습니다.

2022년 10월 3일

3

비즈니스 노트북, 비즈니스 데스크탑 및 POS 시스템 표에서 버전 및 SoftPaq 정보를 업데이트했습니다. 워크스테이션 표의 Z1 Entry Tower에서 버전 및 SoftPaq 정보를 수정했습니다.

2022년 7월 29일

2

워크스테이션 테이블에 대한 업데이트된 버전 및 SoftPaq 정보입니다. 몰입형 PC의 표가 추가되었습니다.

2022년 6월 23일

1

최초 릴리스

2022년 6월 2일

추가 정보

자세한 내용은 다음 링크를 참조하십시오.

타사 보안 패치

HP 소프트웨어 제품을 실행하는 시스템에 설치될 타사 제공 보안 패치는 고객의 패치 관리 정책에 따라 적용되어야 합니다.

지원

이 보안 공지의 권장 사항 시행에 대한 문제는 http://www.hp.com/go/contacthp에서 HP 지원 옵션에 대해 알아보십시오.

보고서

HP 지원 제품의 잠재적인 보안 취약점을 발견하신 경우 다음 주소로 보내 주시기 바랍니다. hp-security-alert@hp.com.

구독:

이메일을 통해 향후 HP 보안 게시판 알림을 받기로 구독을 신청하려면 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile을 방문하십시오.

보안 게시판 아카이브

출시된 보안 게시판을 보려면 https://support.hp.com/security-bulletins을(를) 방문합니다.

HP에 전달되는 보안 관련 정보, 특히 익스플로잇 공격(exploit) 대상 정보 등은 PGP를 사용하는 암호화를 사용하는 것이 가장 좋습니다.

HP의 보안 경고 PGP 키 다운로드

법률 정보

시스템 관리 및 보안 절차는 시스템 무결성을 유지하려면 자주 검토해야 합니다. HP는 고객에게 최신 보안 솔루션을 제공하기 위해 소프트웨어 제품의 보안 기능을 지속적으로 검토하고 개선합니다.

HP는 영향을 받는 HP 제품의 사용자에게 이 게시판에 포함된 중요한 보안 정보를 알리기 위해 이 보안 게시판을 널리 배포하고 있습니다. 모든 사용자들은 이 정보가 개개인의 상황에 적용되는지 확인하고 적절한 조치를 취하는 것이 좋습니다. HP는 이 정보가 반드시 정확하거나 모든 사용자의 상황에 대해 완전하다고 보장할 수 없기 때문에 이 게시판에서 제공된 정보의 사용 또는 정보의 무시로 인한 모든 손해에 책임을 지지 않습니다. 법률이 허용하는 범위 내에서 HP는 명시적이든 묵시적이든 해당 상업성 및 특정 용도, 권한 및 비침해에 대한 보증을 포함한 모든 보증에 대한 책임을 지지 않습니다.

© Copyright 2022 HP Development Company, L.P.

HP Inc.(HP)는 이 문서에 포함된 기술이나 편집 오류 또는 누락에 대해 어떠한 책임도 지지 않습니다. 제공된 정보는 어떤 종류이든 보증 없이 "있는 그대로" 제공됩니다. 법률이 허용하는 범위 내에서 HP와 그 계열사, 협력업체 또는 공급업체는 다음을 포함한 부수적, 특수 또는 결과적 손해에 대해 책임을 지지 않습니다. 가동 중지 시간, 영업 이익 손실, 대체 제품 또는 서비스 조달과 관련된 손해, 또는 데이터 손실로 인한 손해 또는 소프트웨어 복원. 이 설명서의 내용은 사전 통지 없이 변경될 수 있습니다. "HP Inc.", "HP" 및 이 문서에 언급된 HP 제품의 이름은 미국 및 기타 국가에서 HP Inc. 또는 그 계열사의 상표입니다. 이 문서에 언급된 기타 제품명과 회사명은 해당 소유자의 상표입니다.