엔비디아, DCGM Exporter 취약점 CVE-2026-47483 수정판 공개
엔비디아가 고위험 서비스 거부 취약점을 고친 DCGM Exporter 4.8.2를 배포했다. 관리자는 4.8.2 이상으로 업그레이드해야 한다.
엔비디아가 DCGM Exporter의 고위험 서비스 거부(DoS) 취약점을 수정한 버전 4.8.2를 공개했다. 보안 기업 Lava의 연구진이 발견한 이 취약점은 CVE-2026-47483으로 추적되며 CVSS 점수는 8.2다. 엔비디아는 관리자들에게 DCGM Exporter를 4.8.2 이상으로 업그레이드할 것을 권고했다.
취약점의 핵심은 외부에 노출된 pprof 프로파일링 엔드포인트다. 인증되지 않은 공격자가 해당 엔드포인트로 요청을 보내 서비스 거부 공격을 유발할 수 있다.
노출된 시스템에는 AI 워크로드용 NVIDIA Blackwell Ultra B300, H200, H100 GPU는 물론 소비자용 RTX 5090과 4090 시스템도 포함됐다.
이전 스캔에서 드러난 노출 규모
2026년 3월부터 5월까지 진행된 4차례 스캔에서 연구진은 로그인 없이 데이터를 공개한 GPU 서버 약 2,100대를 발견했다. 이 서버들은 12,000개가 넘는 개별 GPU의 정보를 드러냈으며, 하드웨어 가치는 약 1억 달러로 추산됐다. 소비자용 GPU와 채굴 농장이 노출된 시스템의 약 35%를 차지했다. 국가별로는 미국이 5,274개 GPU로 가장 큰 비중을 차지했으며, 이는 확인된 전체 GPU의 약 44%에 해당한다.
한눈에 보기
CVE-2026-47483은 어떤 취약점인가?
DCGM Exporter의 고위험 서비스 거부 취약점으로 CVSS 점수는 8.2다. 인증되지 않은 공격자가 노출된 pprof 프로파일링 엔드포인트로 요청을 보내 공격을 유발할 수 있다.
어떤 버전으로 업그레이드해야 하나?
엔비디아는 DCGM Exporter를 4.8.2 이상으로 업그레이드할 것을 권고했다.
취약점은 누가 발견했나?
보안 기업 Lava의 연구진이 발견했다.