CVE-2026-47497 NVIDIA Virtual GPU Manager GSP 不当访问漏洞
影响攻击者可能实现代码执行、权限提升、数据篡改、拒绝服务及信息泄露
NVIDIA Virtual GPU Manager 的 GPU System Processor(GSP)跟踪组件存在不当访问漏洞。guest VM 中的用户可通过共享缓冲区发送特制数据触发该问题。成功利用可能导致代码执行、权限提升、数据篡改、拒绝服务与信息泄露。
影响范围
受影响版本范围暂无公开信息,涉及 NVIDIA Virtual GPU Manager 的 GSP 跟踪组件。
漏洞详情
漏洞类型为不当访问(improper access),成因在于 GSP 跟踪组件未正确校验来自 guest VM 通过共享缓冲区传入的数据。guest VM 用户可构造特制数据经共享缓冲区发送,从而越权访问或破坏 GSP 相关资源。利用成功后可能造成代码执行、权限提升、数据篡改、拒绝服务及信息泄露。
利用条件与风险
利用前提是攻击者需具备 guest VM 内用户权限并能向共享缓冲区发送数据;CVSS 7.8 属高危,实战中可导致权限提升与信息泄露等严重后果。
修复建议
官方修复方案暂无公开信息,建议关注 NVIDIA 官方安全公告并及时更新 Virtual GPU Manager 至修复版本;临时缓解可限制 guest VM 权限并监控异常共享缓冲区访问。
NVIDIA Virtual GPU Manager contains a vulnerability in the GPU System Processor (GSP) tracing component where a guest VM user may cause improper access by sending crafted data through a shared buffer. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, and information disclosure.