天下漏洞,尽知其名
HIGH

CVE-2026-47495 NVIDIA vGPU 内核越界写入漏洞

影响攻击者可越界写入,导致代码执行、权限提升或拒绝服务

AI 研判

NVIDIA vGPU Virtual GPU Manager 的 Windows 与 Linux 版本在内核模式层存在越界写入漏洞。攻击者利用该缺陷可能实现代码执行、拒绝服务、权限提升、信息泄露及数据篡改。该漏洞 CVSS 评分为 7.8,属于高危级别。

影响范围

NVIDIA vGPU Virtual GPU Manager

受影响产品为 NVIDIA vGPU Virtual GPU Manager 的 Windows 和 Linux 版本,具体受影响版本范围暂无公开信息。

漏洞详情

漏洞位于内核模式层,成因是程序对用户可控输入的内存边界校验不足,导致越界写入。攻击者可通过构造特定请求触发该写入,进而破坏内核内存结构。成功利用后可实现代码执行、权限提升、信息泄露或数据篡改等后果。

利用条件与风险

利用需要攻击者具备对目标系统的本地访问能力并可调用相关接口,实战中可被用于本地权限提升。由于涉及内核层,一旦成功利用危害较大。

修复建议

建议关注 NVIDIA 官方安全公告并升级至修复版本;在补丁发布前,可限制本地非特权用户对 vGPU 相关接口的访问作为临时缓解。具体修复版本暂无公开信息。

原始情报

NVIDIA vGPU Virtual GPU Manager for Windows and Linux contains a vulnerability in the kernel mode layer where a user could cause an out-of-bounds write. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.