Vulnerabilità grave in Nvidia potrebbe compromettere la supervisione GPU su server esposti

Vulnerabilità grave in Nvidia potrebbe compromettere la supervisione GPU su server esposti, con migliaia di sistemi a rischio.

Nvidia ha rilevato una vulnerabilità grave che potrebbe causare il crash del servizio di supervisione GPU su server esposti, con conseguenze potenzialmente gravi per l’infrastruttura di intelligenza artificiale. La falla, identificata come CVE-2026-47483, è stata rilevata da Michael Katchinskiy, ricercatore presso la startup di sicurezza datacenter Lava. La vulnerabilità, con un punteggio CVSS di 8.2, potrebbe permettere a un attaccante non autenticato di saturare la memoria del sistema e causare un’interruzione del monitoraggio GPU, compromettendo la visibilità sull’attività e la salute delle GPU. La società ha rilasciato un patch per correggerla, disponibile nella versione 4.8.2.

Monitoraggio esposto e rischi per l’infrastruttura AI

La ricerca di Lava ha rivelato che migliaia di server espongono i dati di supervisione GPU attraverso il servizio DCGM Exporter, senza la necessità di autenticazione. Questi dati, compresi l’uso della CPU, l’allocazione della memoria e gli eventi di blocco, sono accessibili in chiaro su HTTP. Questo tipo di esposizione potrebbe essere sfruttato dagli attaccanti per mappare l’infrastruttura GPU e identificare sistemi vulnerabili. I server interessati appartengono a circa 300 organizzazioni, con il 44% dei GPU esposti negli Stati Uniti.

La vulnerabilità ha interessato GPU di alto valore, tra cui i modelli Blackwell Ultra B300, H200 e H100, utilizzati per carichi di lavoro AI di grandi dimensioni, nonché le schede RTX 5090 e 4090 per uso consumer. I dati rivelano che i sistemi esposti rappresentano circa 100 milioni di dollari in hardware. Inoltre, il 25% dei server esposti ha rivelato dati aggiuntivi provenienti dal profilo Go /debug/pprof/, che fornisce informazioni dettagliate sull’uso della CPU e della memoria.

Esposizione di altri servizi di monitoraggio

La ricerca ha anche evidenziato l’esposizione di altri servizi di monitoraggio, come il Prometheus Node Exporter, che raccoglie dati su modelli di server, sistemi operativi e hardware di rete. Questi dati, accessibili pubblicamente, potrebbero essere utilizzati per comprendere la configurazione dell’ambiente e identificare vulnerabilità note. Questi dati potrebbero essere sfruttati per attacchi di reconnaissance o per compromettere i carichi di lavoro AI. Lava ha segnalato i rischi a tutti i fornitori interessati, tra cui Nebius, Voltage Park, Lambda, Northern Data e DigitalOcean, che hanno collaborato con i clienti per mitigare le esposizioni.

La scoperta ha messo in luce un divario di sicurezza crescente nell’infrastruttura AI: le aziende investono milioni in GPU, ma lasciano esposti sistemi critici. I ricercatori raccomandano che i servizi di supervisione, come DCGM Exporter, Node Exporter e Prometheus, non siano direttamente accessibili da Internet e che siano limitati a infrastrutture di monitoraggio autorizzate. Per gli operatori, è fondamentale aggiornare i sistemi al patch 4.8.2 e implementare misure di sicurezza per proteggere i dati di monitoraggio.