CVE-2026-47498 NVIDIA vGPU Manager 越界写入漏洞
影响来宾虚拟机用户可越界写入,导致代码执行、提权、数据篡改、拒绝服务与信息泄露
NVIDIA vGPU Manager 的 GPU System Processor(GSP)插件中存在越界写入漏洞。来宾虚拟机中的用户可通过发送特制的 RPC 消息触发该缺陷,从而破坏内存。成功利用可能造成代码执行、权限提升、数据篡改、拒绝服务及信息泄露。
影响范围
受影响版本范围暂无公开信息,涉及 NVIDIA vGPU Manager 的 GSP 插件。建议以 NVIDIA 官方安全公告所列版本为准。
漏洞详情
漏洞类型为越界写入(CWE-787),成因是 GSP 插件在处理来宾虚拟机发来的 RPC 消息时未正确校验写入边界。攻击者位于来宾虚拟机内,构造特制 RPC 消息即可触发越界写,进而可能控制执行流或破坏数据。
利用条件与风险
利用前提是攻击者能在来宾虚拟机中执行代码并向 vGPU Manager 发送 RPC 消息;在虚拟化多租户场景下可导致宿主机侧权限提升与逃逸风险,CVSS 7.8 属高危。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注 NVIDIA 官方安全公告并及时升级 vGPU Manager 至修复版本。
NVIDIA vGPU Manager contains a vulnerability in the GPU System Processor (GSP) plugin where a guest VM user may cause an out-of-bounds write by sending a specially crafted RPC message. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, and information disclosure.