天下漏洞,尽知其名
HIGH

CVE-2026-47499 NVIDIA vGPU 越界读取漏洞

影响攻击者可越界读取内核内存,导致信息泄露、拒绝服务甚至权限提升

AI 研判

NVIDIA vGPU 的 Virtual GPU Manager(适用于 Windows 和 Linux)内核模式层存在越界读取漏洞。虚拟机 guest 侧可触发该缺陷,成功利用后可能造成代码执行、拒绝服务、权限提升、信息泄露和数据篡改。该漏洞 CVSS 评分为 7.8,属于高危级别。

影响范围

NVIDIA vGPU

漏洞详情

漏洞类型为内核模式层越界读取(Out-of-Bounds Read)。成因是 vGPU 内核驱动在处理 guest 传入的数据时未正确校验边界,导致读取超出预期缓冲区的内存。guest 虚拟机可利用该缺陷读取宿主机内核内存,并可能进一步被利用实现权限提升或代码执行。

利用条件与风险

利用前提是攻击者能够控制或运行 guest 虚拟机,属于本地/邻近攻击面,但可跨越虚拟机边界影响宿主机,实战风险较高。

修复建议

建议关注 NVIDIA 官方安全公告并升级 vGPU 软件至修复版本;在补丁发布前,可限制不可信 guest 虚拟机的运行权限并加强宿主机隔离。具体修复版本暂无公开信息。

原始情报

NVIDIA vGPU Virtual GPU Manager for Windows and Linux contains a vulnerability in the kernel mode layer where a guest could cause an out-of-bounds read. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.