UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Lava detectó unos 2.100 servidores que exponían métricas de GPU NVIDIA sin autenticación

Redacción UktusNasporRedacción UktusNas
9 de octubre de 2026, 13:38
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Servidores ilustrados junto a un panel azul y rojo

Ilustración de servidores junto a un panel azul y rojo, con el logotipo de Lava.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Lava identificó aproximadamente 2.100 servidores que publicaban métricas de GPU sin autenticación mediante NVIDIA DCGM Exporter, una herramienta de monitorización. Su investigación, publicada el 8 de octubre, también detalla una vulnerabilidad ya corregida que permite agotar recursos mediante peticiones a una función de diagnóstico. Los administradores deben actualizar el componente y restringir su acceso desde la red: corregir el fallo no evita por sí solo que la telemetría siga siendo pública.

El recuento procede de cuatro escaneos realizados entre marzo y mayo de 2026, durante los que Lava identificó más de 12.000 identificadores únicos de GPU. Es una observación de aquel periodo, no una cifra de servidores expuestos actualmente, y la exposición de métricas no demuestra que esos equipos hayan sido comprometidos.

Qué información quedaba a la vista

DCGM Exporter sirve datos de las GPU por HTTP para que herramientas como Prometheus puedan recogerlos. En los servidores observados era posible consultar el modelo, la utilización, la memoria, el consumo, la temperatura y los errores. Algunas etiquetas de Kubernetes también revelaban nombres de pods, espacios de nombres y contenedores, información sobre cómo se organizan las aplicaciones del servidor.

Entre las GPU identificadas había aceleradores H100, H200, B200 y B300, además de tarjetas RTX 4090 y RTX 5090. El problema descrito afecta a la exposición del software de monitorización; esos modelos ilustran la variedad de equipos encontrados.

El fallo de perfilado y cómo mitigarlo

Aproximadamente una cuarta parte de los servidores DCGM observados también dejaba accesibles los puntos de perfilado /debug/pprof/, utilizados para analizar el funcionamiento y el consumo de recursos del programa. Lava reprodujo ese comportamiento con un contenedor oficial sin modificar.

La vulnerabilidad CVE-2026-47483 permite que peticiones de perfilado concurrentes y sin autenticación consuman recursos de forma descontrolada. NVIDIA le asigna una gravedad de 8,2 sobre 10 y señala posibles consecuencias de denegación de servicio y divulgación de información.

Lava demostró el agotamiento de recursos y el cierre del servicio de monitorización en un entorno controlado, no en los servidores públicos encontrados. Las cargas de IA que compartan el mismo servidor también podrían ralentizarse, aunque esa posibilidad depende especialmente de los límites de recursos establecidos.

Las notas de NVIDIA indican que DCGM Exporter 4.8.2 desactivó el perfilado por defecto: desde esa versión requiere activación expresa mediante --enable-pprof o DCGM_EXPORTER_ENABLE_PPROF. La documentación también registra una versión posterior, la 4.8.3. La mitigación pasa por actualizar y mantener el perfilado desactivado cuando no sea necesario, además de restringir el acceso de red a /metrics y a los servicios de monitorización.

Fuentes

  • Lava
  • NVIDIA
Tags: Centros de datosNVIDIASoftwareVulnerabilidades
Artículo anterior

Windows ML incorpora modelos GGUF con llama.cpp en fase experimental

Artículo siguiente

Forza Horizon 6 llegará a PS5 el 26 de enero de 2027, con acceso Premium cinco días antes

Noticias relacionadas

Cabeza verde del robot Android
Ciberseguridad

El parche de Android de octubre corrige 25 vulnerabilidades, siete críticas

8 de octubre de 2026
Logotipo negro y azul de NetScaler
Ciberseguridad

Citrix alerta de ataques que dejan sin servicio a NetScaler con autenticación SAML

7 de octubre de 2026
Tres equipos de red sobre fondo verde
Ciberseguridad

Un fallo crítico en MikroTik RouterOS permite ejecutar código sin autenticación

6 de octubre de 2026

Más leído

Móviles plegables junto al nombre One UI

Los Galaxy S23 quedarían fuera de cuatro novedades de Galaxy AI en One UI 9

28 de septiembre de 2026
Tarjeta de recompensa de EA Play para EA Sports FC 27: The Grounds

EA Sports FC 27 ya ofrece una prueba de 10 horas con EA Play en Xbox y PC

19 de septiembre de 2026
Ilustración de RemControl publicada por Group-IB

RemControl suplanta bancos españoles en Android tras una falsa descarga de TVTap

25 de septiembre de 2026
Tres pantallas de WhatsApp muestran la edición de una foto con Meta AI

WhatsApp prepara una herramienta con Meta AI para ampliar fotos a 9:16

24 de agosto de 2026
Artículo siguiente
Deportivo rojo en una carretera japonesa

Forza Horizon 6 llegará a PS5 el 26 de enero de 2027, con acceso Premium cinco días antes

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.