电脑人工智能

英伟达发布 DCGM Exporter 4.8.2 修复高危拒绝服务漏洞

安全公司 Lava 发现 CVE-2026-47483,未认证攻击者可利用 pprof 接口发起拒绝服务攻击,影响 B300、H200、H100 等 GPU 系统。

英伟达已发布 DCGM Exporter 4.8.2 版本,修复一个被追踪为 CVE-2026-47483 的高危漏洞。安全公司 Lava 的研究人员发现了该漏洞,其 CVSS 评分为 8.2。

据 howtogeek.com 报道,该漏洞允许未认证的攻击者向暴露的 pprof 性能分析端点发送请求,从而触发拒绝服务攻击。

英伟达建议系统管理员将 DCGM Exporter 升级至 4.8.2 或更高版本。受影响的系统包括用于 AI 工作负载的 NVIDIA Blackwell Ultra B300、H200 和 H100 GPU,以及消费级的 RTX 5090 和 4090 系统。

2026 年扫描曾发现大量 GPU 服务器暴露

在 2026 年 3 月至 5 月期间进行的四次扫描中,研究人员发现约 2,100 台 GPU 服务器在无登录的情况下公开暴露数据。这些系统泄露了超过 12,000 块 GPU 的信息,估计硬件价值约 1 亿美元。

消费级 GPU 和挖矿农场约占暴露系统的 35%。美国占比最大,共识别出 5,274 块 GPU,约占所有已识别 GPU 的 44%。

快速问答

CVE-2026-47483 的严重程度如何?

该漏洞的 CVSS 评分为 8.2,属于高危漏洞,可被未认证攻击者利用来触发拒绝服务攻击。

如何修复 CVE-2026-47483?

英伟达建议将 DCGM Exporter 升级至 4.8.2 或更高版本。

哪些系统受到该漏洞影响?

受影响的系统包括 NVIDIA Blackwell Ultra B300、H200 和 H100 GPU,以及消费级的 RTX 5090 和 4090 系统。

来源