Detalle de la noticia

Vulnerabilidad

Una vulnerabilidad de alta gravedad en NVIDIA permite a atacantes no autenticados bloquear el sistema de monitorización de la GPU

Fuente: Help Net Security Publicado: 09/10/2026 · 12:26 UTC
Compartir:
Vulnerabilidad Una vulnerabilidad de alta gravedad en NVIDIA permite a atacantes no autenticados bloquear el sistema de monitorización de la GPU
Imagen: Help Net Security

Una vul­ne­ra­bi­li­dad de alta gra­ve­dad en el com­po­nen­te DCGM Ex­por­ter de NVIDIA, iden­ti­fi­ca­da bajo una clave es­pe­cí­fi­ca, per­mi­te que ata­can­tes sin au­ten­ti­ca­ción in­te­rrum­pan el ser­vi­cio de mo­ni­to­reo y afec­ten po­ten­cial­men­te las car­gas de tra­ba­jo de in­te­li­gen­cia ar­ti­fi­cial. La em­pre­sa crea­do­ra del soft­wa­re re­ci­bió el re­por­te y pu­bli­có un bo­le­tín de se­gu­ri­dad con su res­pec­ti­va ca­li­fi­ca­ción en la es­ca­la CVSS. Este sis­te­ma re­co­pi­la in­for­ma­ción di­rec­ta de las uni­da­des de pro­ce­sa­mien­to grá­fi­co de los ser­vi­do­res, como la tem­pe­ra­tu­ra, el uso de me­mo­ria, el con­su­mo ener­gé­ti­co y even­tos de error, pu­bli­cán­do­la en texto plano me­dian­te HTTP sin re­que­rir cre­den­cia­les de ac­ce­so.

In­ves­ti­ga­do­res des­cu­brie­ron miles de ser­vi­do­res con este ser­vi­cio ex­pues­to de ma­ne­ra pú­bli­ca en in­ter­net, los cua­les re­por­ta­ban una gran can­ti­dad de uni­da­des grá­fi­cas úni­cas per­te­ne­cien­tes a di­ver­sas or­ga­ni­za­cio­nes y ubi­ca­das en múl­ti­ples paí­ses, in­clu­yen­do in­fra­es­truc­tu­ra de va­rios pro­vee­do­res en la nube. Al­gu­nos de estos equi­pos tam­bién man­te­nían abier­tos pun­tos fi­na­les de de­pu­ra­ción que, al re­ci­bir so­li­ci­tu­des si­mul­tá­neas sin au­ten­ti­ca­ción, pro­vo­ca­ban un con­su­mo ex­ce­si­vo de me­mo­ria capaz de co­lap­sar el mo­ni­tor y ge­ne­rar pre­sión en los re­cur­sos del sis­te­ma host, in­ter­fi­rien­do con ta­reas de en­tre­na­mien­to o in­fe­ren­cia.

Adi­cio­nal­men­te, se de­tec­tó que com­po­nen­tes para mo­ni­to­rear el hard­wa­re y el sis­te­ma ope­ra­ti­vo del ser­vi­dor re­ve­la­ban de­ta­lles téc­ni­cos sobre adap­ta­do­res de red, ver­sio­nes de soft­wa­re, sis­te­mas ope­ra­ti­vos y otros datos del equi­po. Para so­lu­cio­nar estos ries­gos, se re­co­mien­da ac­tua­li­zar la he­rra­mien­ta afec­ta­da a una ver­sión más re­cien­te ase­gu­ran­do que la op­ción de de­pu­ra­ción per­ma­nez­ca des­ac­ti­va­da, ade­más de evi­tar la ex­po­si­ción de estas he­rra­mien­tas en la red pú­bli­ca y res­trin­gir su ac­ce­so me­dian­te la vin­cu­la­ción a in­ter­fa­ces pri­va­das o re­glas de cor­ta­fue­gos.