NVIDIA DCGM Exporter: Sicherheitslücke mit CVSS 8,2 legt GPU-Monitoring lahm

NVIDIA schloss die DoS-Schwachstelle im September; Lava Security fand zudem rund 2.100 öffentlich erreichbare Server.

•

Sicherheitsforscher von Lava Security haben eine hochgradige Sicherheitslücke im NVIDIA Data Center GPU Manager (DCGM) Exporter identifiziert. Die unter der Kennung CVE-2026-47483 erfasste Schwachstelle weist einen CVSS-3.1-Wert von 8,2 auf und ist der Kategorie CWE-770 zugeordnet. Sie erlaubt es unauthentifizierten Angreifern, den Überwachungsdienst durch gezielte Ressourcen- und Speichererschöpfung zum Absturz zu bringen, wie aus Berichten vom 8. Oktober 2026 hervorgeht.

Denial-of-Service über exponierte Debugging-Schnittstellen

Der Angriff erfolgt über parallele Anfragen an Go-/debug/pprof-Endpunkte. Durch die resultierende Erschöpfung des Speichers stürzt der Dienst ab, was den Ausfall des GPU-Monitorings zur Folge hat. Darüber hinaus kann der Angriff gleichzeitig laufende KI-Workloads wie Modelltraining oder Inferenz auf demselben Host beeinträchtigen.

Nach Angaben von Lava Security wurden die entsprechenden Tests ausschließlich kontrolliert und nicht an öffentlichen Servern durchgeführt. Bislang wurde keine Ausnutzung der Schwachstelle in freier Wildbahn und kein öffentlicher Proof-of-Concept gemeldet.

NVIDIA behob CVE-2026-47483 im September 2026. Laut dem NVIDIA-Sicherheitsbulletin 5857, das erstmals am 28. Juli 2026 veröffentlicht und am 3. September 2026 aktualisiert wurde, sind die Versionen DCGM Exporter 0.0 bis 4.8.2 sowie DCGM 0.0 bis 4.5.2 betroffen.

Die Fehlerbehebung erfolgte mit den Versionen DCGM Exporter 4.8.2 beziehungsweise DCGM 4.5.3. Betreiber sind aufgerufen, auf Version 4.8.2 oder neuer zu aktualisieren.

Anzeige

Der Schutz von KI-Infrastrukturen vor externen Zugriffen gewinnt durch neue gesetzliche Vorgaben massiv an Bedeutung. Dieser kostenlose Download verschafft Ihnen den nötigen Überblick über Fristen, Pflichten und Risikoklassen, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen

Tausende ungeschützte Beschleuniger im Netz entdeckt

Bei vier Erhebungen im Zeitraum von März bis Mai 2026 stieß Lava Security auf erhebliche Sicherheitsrisiken bei öffentlich angebundenen Systemen. Die Forscher lokalisierten rund 2.100 öffentlich erreichbare und unauthentifizierte Server bei etwa 300 Organisationen.

Diese Systeme umfassten über 12.000 GPU-UUIDs mit einem geschätzten Hardwarewert von 100 Millionen US-Dollar. Bei rund einem Viertel der exponierten DCGM-Hosts war der betroffene Go-/debug/pprof-Endpunkt erreichbar. Zudem stießen die Forscher von Lava Security auf 12.096 öffentliche Node-Exporter-Hosts.

Geografisch betrachtet entfielen 5.274 der exponierten GPUs (44 Prozent) auf Standorte in den USA, gefolgt von 17 Prozent in Rumänien und 16 Prozent in China. Bei der betroffenen Hardware handelte es sich um Modelle der Reihen B300, H200, H100 sowie RTX 5090 und RTX 4090, darunter 312 B200- und 32 B300-GPUs.

Anzeige

Angesichts der zunehmenden Bedrohungen für vernetzte Systeme müssen Unternehmen ihre IT-Sicherheit heute proaktiv stärken. Erfahren Sie in diesem kostenlosen Report, welche rechtlichen Pflichten und Cyberrisiken Sie jetzt kennen müssen, um Ihre Infrastruktur langfristig abzusichern. Aktuelle Cyber-Security-Trends kostenlos abrufen

Etwa die Hälfte der erfassten Karten bestand aus Rechenzentrumsbeschleunigern, während die übrige Hälfte überwiegend aus RTX 4090 und RTX 5090 bestand. In allen vier Erhebungen verzeichneten rund 60 Prozent der GPUs eine Auslastung von 0 Prozent.

Absicherung von Überwachungsdiensten erforderlich

Sowohl NVIDIA als auch Lava Security raten Betreibern von GPU-Infrastrukturen dazu, Monitoringdienste wie den DCGM Exporter sowie Prometheus keinesfalls öffentlich im Internet erreichbar zu machen. Der Zugriff sollte stattdessen strikt auf autorisierte interne Netzwerke und Systeme beschränkt werden. Zusammen mit dem Einspielen der verfügbaren Software-Updates schließt diese Netzwerkisolation das wesentliche Einfallstor für unbefugte Angriffe.