NVIDIA DCGM Exporter: Lücke mit CVSS 8,2 kann KI-Rechenlasten ausbremsen

Eine Schwachstelle ermöglicht Speicherüberlastung und legt Telemetriedaten offen; Nvidia hat abgesicherte Softwareversionen bereitgestellt.

•

Sicherheitsanalysen rücken die Anfälligkeit moderner KI-Infrastrukturen in den Fokus: Der Sicherheitsforscher Michael Katchinskiy von Lava Security identifizierte eine Schwachstelle im NVIDIA Data Center GPU Manager (DCGM) Exporter.

Die unter der Kennung CVE-2026-47483 geführte Lücke weist einen CVSS-Wert von 8.2 auf und fällt unter die Kategorien CWE-770 sowie CWE-400. Über ungesicherte Go-Endpunkte unter /debug/pprof/, die standardmäßig über Port 9400 mittels unverschlüsseltem HTTP erreichbar sind, können unauthentifizierte Angreifer durch zahlreiche gleichzeitige Anfragen den Arbeitsspeicher erschöpfen. Dies kann den Absturz des Monitoring-Dienstes herbeiführen und auf demselben Host laufende Rechenlasten künstlicher Intelligenz spürbar ausbremsen.

Betroffene Cloud-Anbieter und Hardware

Untersuchungen von Lava Security belegen, dass die Verwundbarkeit weit über Testumgebungen hinausreicht und operative Systeme betrifft. Betroffene Kundeninfrastrukturen fanden sich unter anderem bei Anbietern wie Voltage Park, Lambda, Northern Data, DigitalOcean sowie Nebius. Allein bei Voltage Park wurden 672 Prometheus Node Exporter und 71 Instanzen des DCGM Exporters identifiziert.

Auf der Hardwareseite erstreckt sich die Angriffsfläche über Hochleistungsbeschleuniger wie NVIDIA Blackwell Ultra B300, H200 und H100 bis hin zu Consumer-Modellen der Reihen RTX 5090 und RTX 4090. Laut den Erhebungen entfielen rund 35 Prozent der erfassten exponierten Systeme auf Consumer-GPUs und Mining-Farmen. Bei rund 60 Prozent der erfassten Beschleuniger lag die gemeldete Auslastung bei 0 Prozent.

Geografisch verteilte sich die Masse der exponierten GPUs vor allem auf drei Länder:
– Vereinigte Staaten: 5.274 GPUs (44 Prozent)
– Rumänien: 2.054 GPUs (17 Prozent)
– China: 1.967 GPUs (16 Prozent)

Aufklärungspotenzial durch offene Telemetrie

Anzeige

Wer sich mit der Absicherung komplexer IT-Infrastrukturen und KI-Systeme befasst, muss heute auch die neuen gesetzlichen Rahmenbedingungen im Blick behalten. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle Anforderungen, Pflichten und Fristen des EU AI Acts. EU AI Act in 5 Schritten verstehen

Neben der Gefahr von Denial-of-Service-Angriffen birgt die Exposition erhebliche Risiken für die Aufklärung durch unbefugte Dritte. Rund 25 Prozent der erreichbaren Hosts hielten die Pfade /debug/pprof/ offen. Zusätzlich entdeckte Lava Security 12.096 öffentlich zugängliche Prometheus Node Exporter Hosts, die Metriken zu InfiniBand und RoCE preisgaben.

Die frei abrufbare Telemetrie erlaubt es potenziellen Angreifern, detaillierte Informationen über verbaute GPU-Modelle, Auslastungswerte und interne Netzwerkstrukturen zu sammeln. Obwohl Lava Security bisher weder aktive Angriffe noch einen öffentlichen Proof-of-Concept-Exploit verzeichnete, erleichtert die Offenlegung dieser Metriken zielgerichtete Folgeangriffe auf Rechenzentren erheblich.

Anzeige

Angesichts neuer Bedrohungen und verschärfter Gesetze stehen Unternehmen vor der Herausforderung, ihre IT-Sicherheit ohne explodierende Kosten zu stärken. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Cyberrisiken Unternehmer jetzt kennen müssen, um sich proaktiv zu schützen. Gratis-E-Book zu Cyber Security Trends herunterladen

Schutzmaßnahmen und Bereitstellung von Updates

Nvidia reagierte auf die Problematik im Rahmen seines Security Bulletins 5857, das am 28. Juli 2026 veröffentlicht und am 3. September 2026 aktualisiert wurde.

Demnach waren Versionen des DCGM Exporters von 0.0 bis einschließlich 4.8.2 sowie DCGM-Versionen von 0.0 bis 4.5.2 betroffen. Nvidia stellte daraufhin abgesicherte Versionen bereit: DCGM Exporter Version 4.8.2 sowie DCGM Version 4.5.3 schließen die Sicherheitslücke.

Für Betreiber von GPU-Clustern empfiehlt Lava Security über das Einspielen der Software-Patches hinaus mehrere organisatorische und netzwerkseitige Härtungsmaßnahmen:
– Aktualisierung auf DCGM Exporter 4.8.2 oder eine neuere Version
– Beschränkung der Dienst-Bindung auf das Loopback-Interface oder private Netzwerkschnittstellen
– Absicherung der betroffenen Ports durch vorgeschaltete Firewalls
– Vollständige Deaktivierung des Schalters --enable-pprof
– Konfiguration strikter Ressourcenlimits für Monitoring-Prozesse