главное в кибербезопасности Читать в канале
Уязвимости 9 октября 2026 2 мин

Уязвимость в Nvidia DCGM Exporter может обрушить мониторинг GPU и ИИ-нагрузки

Уязвимость в Nvidia DCGM Exporter позволяет обрушить мониторинг GPU

Исследователи обнаружили тысячи GPU-серверов, экспортирующих метрики Nvidia DCGM Exporter в интернет. Сотни из них уязвимы к критической ошибке, которая позволяет неаутентифицированным злоумышленникам обрушить службу мониторинга GPU и нарушить работу ИИ-нагрузок. DCGM Exporter собирает телеметрию с GPU, включая аппаратные характеристики, утилизацию, использование памяти, энергопотребление и события ошибок. Все метрики передаются в открытом виде по HTTP. Такая информация полезна для разведки: она позволяет составить карту GPU-инфраструктуры, выявить уязвимые системы и отслеживать активность рабочих нагрузок. Исследователь из Lava Майкл Качински обнаружил и сообщил об ошибке. В сентябре Nvidia выпустила исправление для уязвимости, отслеживаемой как CVE-2026-47483, присвоив ей высокий рейтинг CVSS 8.2.

DCGM Exporter собирает телеметрию GPU и раскрывает её по HTTP

DCGM Exporter (Data Center GPU Manager Exporter) собирает данные о состоянии и производительности GPU. Он предоставляет информацию об аппаратном обеспечении, использовании ресурсов, памяти, энергопотреблении и ошибках. Все эти метрики передаются в открытом виде по протоколу HTTP. Исследователи обнаружили, что более 2100 GPU-серверов раскрывают эти данные в интернете. Среди них было 12 000 уникальных идентификаторов GPU (UUID). Ни один из них не требовал аутентификации. Серверы принадлежали примерно 300 организациям. Около 44% уязвимых GPU находились в США. Общая стоимость этих GPU оценивается в 100 миллионов долларов. Среди них были модели Nvidia Blackwell Ultra B300, H200, H100, используемые для крупномасштабных ИИ-нагрузок, а также потребительские RTX 5090 и 4090. Примерно 25% серверов с DCGM Exporter также раскрывали данные из встроенного инструмента профилирования Go /debug/pprof/. Этот инструмент собирает данные о производительности в реальном времени, такие как использование ЦП и памяти, состояния горутин и блокирующие события.

Обновиться до версии 4.8.2 или более поздней

Уязвимость CVE-2026-47483 затрагивает все версии Nvidia DCGM Exporter, которые были доступны до выпуска исправления. Nvidia исправила проблему в версии 4.8.2. Пользователям рекомендуется обновиться до этой версии или более поздней. Кроме того, исследователи обнаружили 12 096 общедоступных хостов с Prometheus Node Exporter. Этот инструмент мониторит серверное оборудование и операционные системы, раскрывая информацию о моделях серверов, версиях ОС, прошивках, именах хостов, путях к хранилищам и сетевом оборудовании. Эта информация может использоваться злоумышленниками для разведки и сопоставления систем с известными уязвимостями. Уязвимые сервисы затронули инфраструктуру клиентов у облачных провайдеров, включая Nebius, Voltage Park, Lambda, Northern Data и DigitalOcean.

Ограничить доступ к сервисам мониторинга

Операторам следует ограничить прямой доступ к Nvidia DCGM Exporter, Node Exporter и сервисам Prometheus из публичного интернета. Рекомендуется разрешать доступ только из авторизованной инфраструктуры мониторинга. Исследователи Lava сообщили о проблемах затронутым провайдерам. Провайдеры работали с клиентами над устранением уязвимостей. Обнаруженные уязвимости подчеркивают растущий пробел в безопасности ИИ-инфраструктуры. Компании тратят миллионы на GPU, но оставляют критически важные системы открытыми. Эти уязвимости могут раскрыть структуру ИИ-сред и позволить злоумышленникам нарушить их работу.

Опубликовано в канале 9 октября, 16:08

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Register · CSO Online