Ad

CVE-2026-47483

HIGH CVSS 3.1: 8,2 EPSS 0.31%
Обновлено 28 июля 2026
Nvidia
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Nvidia
Публичный эксплойт Нет

NVIDIA DCGM Exporter для всех платформ содержит уязвимость в конечных точках /debug/pprof, из-за которой злоумышленник может вызвать неконтролируемое потребление ресурсов, отправляя одновременные запросы профилирования без аутентификации. Успешная эксплуатация этой уязвимости может привести к отказу в обслуживании и раскрытию информации.

Показать оригинальное описание (EN)

NVIDIA DCGM Exporter for all platforms contains a vulnerability in the /debug/pprof endpoints, where an attacker could cause uncontrolled resource consumption by submitting concurrent unauthenticated profiling requests. A successful exploit of this vulnerability might lead to denial of service and information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

nvidia:dcgm exporter nvidia:dcgm