天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-47493 NVIDIA vGPU 驱动权限提升漏洞

影响攻击者可越权访问宿主机 GPU 资源,导致代码执行与权限提升

AI 研判

NVIDIA vGPU software for Windows and Linux 的 GPU 内核驱动中存在权限控制缺陷,虚拟机 guest 可访问其无权访问的宿主机 GPU 特权资源。成功利用该漏洞可能造成代码执行、权限提升、数据篡改、拒绝服务及信息泄露。

影响范围

NVIDIA vGPU software

受影响产品为 NVIDIA vGPU software(Windows 与 Linux 版本),具体受影响版本范围暂无公开信息,建议以 NVIDIA 官方安全公告为准。

漏洞详情

漏洞类型为权限提升/越权访问,成因是 GPU 内核驱动未正确隔离 guest 与宿主机之间的特权 GPU 资源。guest 侧攻击者可借助该缺陷绕过授权检查,访问宿主机特权 GPU 资源,进而实现代码执行、提权、数据篡改、拒绝服务与信息泄露。

利用条件与风险

利用前提是攻击者需具备 guest 虚拟机内的执行能力,属于本地/相邻环境攻击;在虚拟化与多租户场景下可突破隔离边界,实战风险较高。

修复建议

建议关注并安装 NVIDIA 官方针对 CVE-2026-47493 发布的 vGPU 驱动安全更新;临时缓解措施暂无公开信息,可参考 NVIDIA 官方安全公告。

原始情报

NVIDIA vGPU software for Windows and Linux contains a vulnerability in the GPU kernel driver where a guest may access privileged host GPU resources for which it is not authorized. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, and information disclosure.