NVIDIA 致力于遵循协调漏洞披露 (CVD)。CVD 是一种流程,在我们的产品中发现漏洞的独立报告人员可以通过此流程直接联系 NVIDIA,从而让我们有机会在该报告人员向公众披露相关信息之前对此漏洞进行调查和补救。
NVIDIA PSIRT 将在漏洞调查过程中与该报告人员进行合作,并酌情向其提供进展的新情况。在该报告人员同意的情况下,NVIDIA PSIRT 可能会在我们的“致谢”页面上表彰报告人员找到有效的产品漏洞并进行私密报告。在 NVIDIA 公开发布更新或缓解信息后,报告人员可以公开讨论漏洞。
通过遵循 NVIDIA 的 CVD,我们不仅能够保护我们的客户,同时还可以协调公众披露并相应地感谢报告人员发现相关漏洞。
有时,NVIDIA 会在其他供应商的产品中发现安全漏洞。如果发生这种情况,NVIDIA 将遵循其标准的协调漏洞披露流程,将已确定的问题传达给受影响的供应商或第三方协调中心。