CVE-2026-47483
CVSS 8.2 HIGH: nVIDIA DCGM Exporter for all platforms contains a vulnerability in the /debug/pprof endpoints, where an attacker… EPSS 0.6% (44º percentile).
Vulnerabilità · 8 ore fa
NVIDIA DCGM Exporter ha ricevuto un fix a settembre per CVE-2026-47483, una falla ad alta gravità che può far crashare il servizio di monitoraggio su server esposti. I ricercatori hanno trovato circa 2.100 server GPU con le metriche pubblicate su internet, per un totale di 12.000 GPU UUID visibili senza autenticazione.
Il problema non è solo il crash. DCGM Exporter espone in chiaro hardware, utilizzo, memoria, consumo e errori della GPU, quindi chi raggiunge l’endpoint può ricavare inventario della flotta e attività dei carichi di lavoro; con richieste concorrenti può anche mandare in esaurimento memoria il servizio e interrompere la visibilità. NVIDIA ha corretto il problema in 4.8.2: per chi espone telemetry su host raggiungibili da internet, la questione resta la superficie aperta prima ancora del singolo bug.
CVSS 8.2 HIGH: nVIDIA DCGM Exporter for all platforms contains a vulnerability in the /debug/pprof endpoints, where an attacker… EPSS 0.6% (44º percentile).
1 fonte che coprono questa storia
High-severity Nvidia bug could crash GPU monitoring on exposed servers
The GPU giant released a fix for the flaw, tracked as CVE-2026-47483
Part of the PlainSec briefing for 2026-10-08