CVE-2026-47496 NVIDIA GPU Display Driver 越界写入漏洞
影响来宾虚拟机用户可越权提升权限、篡改数据并造成拒绝服务
NVIDIA GPU Display Driver for Linux 的 Virtual GPU Manager(vGPU 插件)中存在越界写入漏洞。来宾虚拟机中的用户可通过向宿主机发送特制的 RPC 调用触发该缺陷。成功利用可能导致权限提升、数据篡改和拒绝服务。
影响范围
受影响组件为 Linux 平台的 NVIDIA GPU Display Driver 中的 Virtual GPU Manager(vGPU 插件);具体受影响版本范围暂无公开信息,建议以 NVIDIA 官方安全公告为准。
漏洞详情
漏洞类型为越界写入(Out-of-Bounds Write),成因是 vGPU 插件在处理来宾虚拟机发来的 RPC 调用时未正确校验写入边界。攻击者位于来宾虚拟机内,通过构造特制 RPC 请求发送至宿主机,即可在宿主机侧触发越界写入,进而破坏内存数据。
利用条件与风险
利用前提是攻击者需具备来宾虚拟机内的用户权限并能向宿主机 vGPU 插件发送 RPC 调用;在多租户虚拟化环境中实战风险较高,可能导致宿主机权限提升与数据泄露。
修复建议
建议关注并安装 NVIDIA 官方发布的安全更新以修复该漏洞;在补丁可用前,可限制不可信来宾虚拟机对 vGPU 功能的使用,并遵循最小权限原则。具体修复版本暂无公开信息。
NVIDIA GPU Display Driver for Linux contains a vulnerability in the Virtual GPU Manager (vGPU plugin) where a guest VM user may cause an out-of-bounds write by sending a specially crafted RPC call to the host. A successful exploit of this vulnerability might lead to escalation of privileges, data tampering, and denial of service.