Vulnerabilità ed exploit · Configurazione errata

Telemetria GPU esposta, i cluster AI diventano mappabili

NVIDIA DCGM Exporter ha ricevuto un fix a settembre per CVE-2026-47483, una falla ad alta gravità che può far crashare il servizio di monitoraggio su server esposti. I ricercatori hanno trovato circa 2.100 server GPU con le metriche pubblicate su internet, per un totale di 12.000 GPU UUID visibili senza autenticazione.

Il problema non è solo il crash. DCGM Exporter espone in chiaro hardware, utilizzo, memoria, consumo e errori della GPU, quindi chi raggiunge l’endpoint può ricavare inventario della flotta e attività dei carichi di lavoro; con richieste concorrenti può anche mandare in esaurimento memoria il servizio e interrompere la visibilità. NVIDIA ha corretto il problema in 4.8.2: per chi espone telemetry su host raggiungibili da internet, la questione resta la superficie aperta prima ancora del singolo bug.

1 fonte · 8 ott

CVE-2026-47483

NVD KEV

CVSS 8.2 HIGH: nVIDIA DCGM Exporter for all platforms contains a vulnerability in the /debug/pprof endpoints, where an attacker… EPSS 0.6% (44º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-08

Every edition of this story: Telemetria GPU esposta, i cluster AI diventano mappabili

Altro da oggi