الحواسيبالذكاء الاصطناعي

إنفيديا تصدر تحديثاً لـ DCGM Exporter لإصلاح ثغرة خطيرة

الشركة أصدرت الإصدار 4.8.2 لمعالجة ثغرة حجب الخدمة CVE-2026-47483 التي اكتشفتها شركة Lava وأثرت على خوادم GPU.

أصدرت شركة NVIDIA تحديثاً لبرنامج DCGM Exporter لمعالجة ثغرة أمنية عالية الخطورة تحمل الرقم CVE-2026-47483، وقد منحت شركة الأمن السيبراني Lava هذه الثغرة تقييماً 8.2 على مقياس CVSS. ونصحت NVIDIA مسؤولي الأنظمة بالترقية إلى الإصدار 4.8.2 أو أحدث.

وبحسب التفاصيل، يستطيع مهاجم غير مُصادَق عليه إرسال طلبات إلى نقاط نهاية pprof المكشوفة لتنفيذ هجوم حجب خدمة (Denial-of-Service)، ما قد يعطّل الخوادم المستهدفة.

وشملت الأنظمة المكشوفة وحدات معالجة رسوميات من طرازات NVIDIA Blackwell Ultra B300 وH200 وH100 المستخدمة في أحمال عمل الذكاء الاصطناعي، إضافة إلى أنظمة RTX 5090 و4090 الاستهلاكية.

سياق أوسع للتعرض الأمني

وكان باحثون قد أجروا أربع عمليات مسح بين مارس ومايو 2026، وعثروا خلالها على نحو 2,100 خادم GPU ي expose بيانات علناً دون تسجيل دخول، وكشفت هذه الأنظمة معلومات عن أكثر من 12,000 وحدة معالجة رسوميات منفردة بقيمة تقديرية تبلغ 100 مليون دولار.

ومثّلت وحدات GPU الاستهلاكية ومزارع التعدين نحو 35% من الأنظمة المكشوفة، بينما استحوذت الولايات المتحدة على الحصة الأكبر بـ 5,274 وحدة، أي نحو 44% من إجمالي الوحدات المحددة. ونقلت howtogeek.com تفاصيل الثغرة والتحديث.

أسئلة سريعة

ما هي الثغرة CVE-2026-47483؟

ثغرة عالية الخطورة في NVIDIA DCGM Exporter بتقييم CVSS 8.2، تسمح لمهاجم غير مُصادَق عليه بتنفيذ هجوم حجب خدمة عبر نقاط نهاية pprof المكشوفة.

كيف تتم معالجة الثغرة؟

نصحت NVIDIA بالترقية إلى الإصدار 4.8.2 أو أحدث من DCGM Exporter.

ما الأنظمة التي تأثرت بالثغرة؟

شملت الأنظمة المكشوفة وحدات NVIDIA Blackwell Ultra B300 وH200 وH100 للذكاء الاصطناعي، وأنظمة RTX 5090 و4090 الاستهلاكية.

المصدر