CVE-2026-47502 NVIDIA vGPU 整数溢出漏洞
影响可导致代码执行、权限提升、拒绝服务及信息泄露
NVIDIA vGPU 的 Windows 与 Linux 版 Virtual GPU Manager 内核模式层存在整数溢出漏洞。客户机(guest)用户可触发整数溢出,进而造成内存破坏。成功利用可能引发代码执行、拒绝服务、权限提升、信息泄露和数据篡改。
影响范围
受影响组件为 NVIDIA vGPU Virtual GPU Manager(Windows 与 Linux 版本),具体受影响版本范围暂无公开信息。
漏洞详情
漏洞位于内核模式层,成因是整数运算未做充分校验而发生溢出,导致内存破坏。处于客户机中的用户可借此触发越界或错误的内存操作,从而在宿主机/内核上下文中实现代码执行或权限提升等后果。
利用条件与风险
利用前提是攻击者具备客户机用户权限,属于本地/客户机侧触发但可影响宿主内核,实战风险较高(CVSS 7.8)。
修复建议
建议关注 NVIDIA 官方安全公告并升级至修复版本;在补丁发布前,可限制不受信任的客户机访问并遵循最小权限原则。具体修复版本暂无公开信息。
NVIDIA vGPU Virtual GPU Manager for Windows and Linux contains a vulnerability in the kernel mode layer, where a guest user could cause an integer overflow leading to memory corruption. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.