パソコンAI

NVIDIA、DCGM Exporterの脆弱性CVE-2026-47483を修正

NVIDIAはDCGM Exporterの高深刻度脆弱性CVE-2026-47483に対する修正版4.8.2を公開。未認証の攻撃者がサービス拒否攻撃を引き起こす可能性があった。

NVIDIAは、DCGM Exporterに存在する高深刻度の脆弱性CVE-2026-47483に対する修正をリリースした。セキュリティ企業Lavaの研究者が発見したこの脆弱性のCVSSスコアは8.2で、管理者はDCGM Exporterをバージョン4.8.2以降にアップグレードすることが推奨されている。

この脆弱性により、未認証の攻撃者が公開されたpprofプロファイリングエンドポイントにリクエストを送信し、サービス拒否攻撃を引き起こす可能性があった。

影響を受けたシステムには、AIワークロードに使用されるNVIDIA Blackwell Ultra B300、H200、H100 GPUのほか、コンシューマー向けのRTX 5090および4090システムも含まれていた。

この脆弱性は、Lavaの研究者によって発見された。NVIDIAは修正版を公開し、管理者に対して速やかなアップグレードを呼びかけている。

背景

2026年3月から5月にかけての4回のスキャンで、研究者らは約2,100台のGPUサーバーがログインなしで公開データを露出していることを発見した。これらの露出システムは、推定1億ドル相当のハードウェアに相当する12,000個以上の個別GPUに関する情報を明らかにしていた。コンシューマーGPUとマイニングファームは露出システムの約35%を占め、米国が5,274個のGPUで最大のシェア(全体の約44%)を占めていた。

よくある質問

CVE-2026-47483の修正版はどこで入手できますか?

管理者はDCGM Exporterをバージョン4.8.2以降にアップグレードすることで修正を適用できます。

この脆弱性の深刻度はどのくらいですか?

CVSSスコアは8.2で、高深刻度と評価されています。

どのGPUが影響を受けましたか?

NVIDIA Blackwell Ultra B300、H200、H100 GPUのほか、RTX 5090および4090システムが含まれていました。

出典