NVIDIA DCGM Exporter: Lücke kann GPU-Überwachung lahmlegen
Eine schwerwiegende Sicherheitslücke im DCGM Exporter von NVIDIA (CVE-2026-47483) erlaubt es Angreifern ohne Authentifizierung, den Dienst zur GPU-Überwachung lahmzulegen. Zudem kann sie KI-Workloads stören, die auf demselben Rechner laufen. Entdeckt hat die Schwachstelle Lava. Die Forscher stießen dabei auch auf Hunderte GPU-Server, die offen im Internet erreichbar sind.
Lava meldete das Problem an NVIDIA. Der Hersteller bewertete die Lücke mit einem CVSS-Wert von 8,2 und veröffentlichte am 28. Juli 2026 ein Sicherheitsbulletin.
Was der Exporter preisgibt
GPU-Server sind Rechner, die auf Grafikprozessoren aufbauen und für KI, maschinelles Lernen und wissenschaftliches Rechnen eingesetzt werden. Der DCGM Exporter liest Daten direkt aus den GPUs eines Hosts aus, etwa Temperatur, Auslastung, Speicherbelegung, Stromverbrauch und Fehlerereignisse. Diese Daten stellt er per HTTP bereit, meist auf Port 9400, damit Werkzeuge wie Prometheus sie einsammeln können.
