天下漏洞,尽知其名
HIGH

CVE-2026-47496 NVIDIA GPU Display Driver 越界写入漏洞

影响来宾虚拟机用户可越权提升权限、篡改数据并造成拒绝服务

AI 研判

NVIDIA GPU Display Driver for Linux 的 Virtual GPU Manager(vGPU 插件)中存在越界写入漏洞。来宾虚拟机中的用户可通过向宿主机发送特制的 RPC 调用触发该缺陷。成功利用可能导致权限提升、数据篡改和拒绝服务。

影响范围

NVIDIA GPU Display Driver

受影响组件为 Linux 平台的 NVIDIA GPU Display Driver 中的 Virtual GPU Manager(vGPU 插件);具体受影响版本范围暂无公开信息,建议以 NVIDIA 官方安全公告为准。

漏洞详情

漏洞类型为越界写入(Out-of-Bounds Write),成因是 vGPU 插件在处理来宾虚拟机发来的 RPC 调用时未正确校验写入边界。攻击者位于来宾虚拟机内,通过构造特制 RPC 请求发送至宿主机,即可在宿主机侧触发越界写入,进而破坏内存数据。

利用条件与风险

利用前提是攻击者需具备来宾虚拟机内的用户权限并能向宿主机 vGPU 插件发送 RPC 调用;在多租户虚拟化环境中实战风险较高,可能导致宿主机权限提升与数据泄露。

修复建议

建议关注并安装 NVIDIA 官方发布的安全更新以修复该漏洞;在补丁可用前,可限制不可信来宾虚拟机对 vGPU 功能的使用,并遵循最小权限原则。具体修复版本暂无公开信息。

原始情报

NVIDIA GPU Display Driver for Linux contains a vulnerability in the Virtual GPU Manager (vGPU plugin) where a guest VM user may cause an out-of-bounds write by sending a specially crafted RPC call to the host. A successful exploit of this vulnerability might lead to escalation of privileges, data tampering, and denial of service.