Дослідники знайшли тисячі GPU-серверів Nvidia, вразливих через сервіс моніторингу DCGM
High-severity Nvidia bug could crash GPU monitoring on exposed servers
Дослідники компанії Lava виявили близько 2100 GPU-серверів Nvidia, які відкрито в інтернеті показують дані моніторингу DCGM Exporter без автентифікації. Вразливість CVE-2026-47483 з рейтингом CVSS 8.2 дозволяє зловмисникам обвалити сервіс моніторингу перевантаженням пам'яті, що може порушити роботу AI-навантажень. Nvidia вже випустила виправлення у версії 4.8.2. Серед постраждалих провайдерів — Nebius, Lambda, DigitalOcean та інші, а загальна вартість вразливого обладнання оцінюється у $100 млн.
Мовою оригіналу · EN
Researchers found ~2,100 exposed Nvidia GPU servers vulnerable to a high-severity DCGM Exporter bug that could crash AI monitoring.
Читати оригінал на The Register →
Чому в стрічці: Збіг з інтересом користувача до чипів/апаратного забезпечення та корпоративних збоїв безпеки.