天下漏洞,尽知其名
HIGH

CVE-2026-47502 NVIDIA vGPU 整数溢出漏洞

影响可导致代码执行、权限提升、拒绝服务及信息泄露

AI 研判

NVIDIA vGPU 的 Windows 与 Linux 版 Virtual GPU Manager 内核模式层存在整数溢出漏洞。客户机(guest)用户可触发整数溢出,进而造成内存破坏。成功利用可能引发代码执行、拒绝服务、权限提升、信息泄露和数据篡改。

影响范围

NVIDIA vGPU

受影响组件为 NVIDIA vGPU Virtual GPU Manager(Windows 与 Linux 版本),具体受影响版本范围暂无公开信息。

漏洞详情

漏洞位于内核模式层,成因是整数运算未做充分校验而发生溢出,导致内存破坏。处于客户机中的用户可借此触发越界或错误的内存操作,从而在宿主机/内核上下文中实现代码执行或权限提升等后果。

利用条件与风险

利用前提是攻击者具备客户机用户权限,属于本地/客户机侧触发但可影响宿主内核,实战风险较高(CVSS 7.8)。

修复建议

建议关注 NVIDIA 官方安全公告并升级至修复版本;在补丁发布前,可限制不受信任的客户机访问并遵循最小权限原则。具体修复版本暂无公开信息。

原始情报

NVIDIA vGPU Virtual GPU Manager for Windows and Linux contains a vulnerability in the kernel mode layer, where a guest user could cause an integer overflow leading to memory corruption. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.