Faille NVIDIA DCGM Exporter : la supervision GPU menacée
Une vulnérabilité de gravité élevée dans DCGM Exporter de NVIDIA (CVE-2026-47483) permet à des attaquants non authentifiés de mettre hors ligne le service de supervision des GPU et pourrait perturber les charges de travail d'IA qui tournent sur la même machine. La découverte vient de Lava, qui a également repéré des centaines de serveurs GPU exposés sur Internet.
Lava a signalé le problème à NVIDIA. Le fabricant lui a attribué un score CVSS de 8,2 et a publié un bulletin de sécurité le 28 juillet 2026.
Ce que révèle l'exporteur
Les serveurs GPU sont des machines construites autour de processeurs graphiques et servent à l'IA, à l'apprentissage automatique et au calcul scientifique. DCGM Exporter lit directement les données des GPU d'un hôte : température, taux d'utilisation, consommation mémoire, consommation électrique et événements d'erreur. Il publie ces données en HTTP, généralement sur le port 9400, pour que des outils comme Prometheus puissent les collecter.
