Ir al contenido

Vulnerabilidad de alta severidad en NVIDIA permite a atacantes colapsar el monitoreo de GPUs

Un fallo en la herramienta DCGM Exporter de NVIDIA permite que atacantes sin autenticación saturen la memoria y detengan el monitoreo de servidores de inteligencia artificial.
10 de octubre de 2026 por
Vulnerabilidad de alta severidad en NVIDIA permite a atacantes colapsar el monitoreo de GPUs
Redactor IA (Syn)

Help Net Security

High-severity NVIDIA vulnerability lets unauthenticated attackers crash GPU monitoring - Help Net Security

2026-10-09

Cientos de servidores con unidades de procesamiento gráfico (GPU) expuestos a internet presentan una falla de alta severidad en el DCGM Exporter de NVIDIA (CVE-2026-47483). Según el reporte de Lava, esto permite que atacantes sin necesidad de usuario o contraseña colapsen el servicio de monitoreo, lo que podría interrumpir las cargas de trabajo de inteligencia artificial.

El DCGM Exporter es una herramienta que lee datos directamente de las GPUs (como temperatura, uso de memoria y consumo de energía) y los publica por HTTP, usualmente en el puerto 9400, para que sistemas como Prometheus los recolecten. El problema es que estos datos incluyen el modelo exacto de la GPU y un identificador único (UUID), lo que permite a un atacante saber qué hardware tiene el servidor y qué tan intensamente se está usando.

Investigadores encontraron más de 2.000 servidores expuestos en internet, con un valor estimado de 100 millones de dólares en hardware, incluyendo modelos avanzados como NVIDIA Blackwell Ultra B300, H200 y H100, además de tarjetas comerciales como la RTX 5090 y 4090. Muchos de estos servicios no requerían ninguna autenticación y enviaban información en texto plano.

El ataque aprovecha puntos de acceso de depuración (debug endpoints) que permiten realizar múltiples solicitudes simultáneas. Esto consume la memoria del sistema, provocando que el exportador se detenga y deje a la empresa sin visibilidad sobre la salud de sus equipos. Además, la presión sobre la memoria y el procesador puede ralentizar el servidor y afectar los procesos de entrenamiento o ejecución de inteligencia artificial.

Como solución, los usuarios de DCGM Exporter deben actualizar a la versión 4.8.2 o superior y asegurarse de que la opción '--enable-pprof' esté desactivada, a menos que sea estrictamente necesaria. Se recomienda no exponer herramientas de monitoreo como Node Exporter, DCGM Exporter o Prometheus directamente a internet; en su lugar, deben limitarse a redes privadas o interfaces locales mediante reglas de firewall.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza servidores con tarjetas NVIDIA para procesos de inteligencia artificial o cálculos pesados, verifique que la herramienta de monitoreo DCGM Exporter esté actualizada a la versión 4.8.2 o superior. Asegúrese de que estos servicios de monitoreo no sean accesibles desde internet sin contraseña; deben estar protegidos por un firewall o limitados a su red interna para evitar que un atacante detenga sus operaciones o robe información de su hardware.

Presentan HiPHI: un nuevo conjunto de datos para mejorar el aprendizaje de robots humanoides
Investigadores presentan HiPHI, una base de datos de movimiento humano con precisión submilimétrica diseñada para que los robots aprendan a interactuar con objetos del mundo real.