NVIDIA выпустила обновление программного обеспечения для вычислительной платформы DGX Spark, предназначенной для задач искусственного интеллекта. Апдейт закрывает пять уязвимостей, затрагивающих системную прошивку и UEFI. Наиболее опасные из них позволяют локальному пользователю с высокими привилегиями выполнить произвольный код и обойти парольную защиту встроенного программного обеспечения.
Детали уязвимостей
Проблемы обнаружены в компонентах, отвечающих за загрузку и работу оборудования. Две уязвимости относятся к типу "запись за пределами буфера" - ошибке, при которой программа записывает данные за границы выделенной области памяти. Третья связана с разыменованием нулевого указателя, когда код обращается к несуществующей ячейке памяти. Все три ошибки находятся в системной прошивке и имеют одинаковый вектор атаки: злоумышленник должен иметь локальный доступ к устройству и обладать повышенными правами. Успешная эксплуатация в каждом случае может привести к выполнению кода, повышению привилегий, отказу в обслуживании, раскрытию информации и изменению данных. Технически эти последствия описаны в бюллетене отдельно, но по сути они являются следствием нарушения целостности памяти.
Отдельная уязвимость обнаружена в UEFI - интерфейсе, который запускается при включении компьютера и инициализирует оборудование до загрузки операционной системы. Она относится к категории CWE-693 и позволяет привилегированному локальному пользователю обойти защиту паролем администратора, установленную в настройках прошивки. Это значит, что человек, уже имеющий доступ к системе с повышенными правами, сможет изменить параметры загрузки или безопасности без ввода пароля, что фактически дает ему полный контроль над устройством на самом низком уровне.
Для эксплуатации всех перечисленных уязвимостей атакующему требуются серьезные исходные возможности. Ему необходимо либо уже иметь учетную запись с правами администратора в операционной системе, либо получить такие права через другую ошибку. Поэтому с точки зрения внешней угрозы эти проблемы сложно использовать удаленно. Тем не менее они важны в сценариях, где злоумышленник уже проник внутрь системы или где устройства находятся в физическом доступе недоверенных лиц. Например, если DGX Spark используется в лаборатории или дата-центре, а администратор оставляет консоль без присмотра, локальный пользователь может закрепиться в системе или обойти защитные механизмы.
Платформа DGX Spark ориентирована на высокопроизводительные вычисления и обучение моделей искусственного интеллекта. Такие устройства обычно работают с большими объемами данных, включая конфиденциальные наборы для исследовательских и коммерческих проектов. Компрометация одного такого узла потенциально грозит утечкой данных или незаметным вмешательством в процесс обучения моделей. Кроме того, наличие ошибок в прошивке означает, что даже переустановка операционной системы не устранит проблему, если не обновить само встроенное программное обеспечение.
NVIDIA рекомендует пользователям DGX Spark установить версию прошивки 1.110.13, которая заменяет все предыдущие релизы начиная с нулевой и заканчивая 1.110.12. Обновление распространяется через штатный механизм обновления операционной системы и компонентов. В бюллетене указано, что для защиты системы необходимо следовать инструкциям из руководства по обновлению ОС, доступного на сайте производителя. Там же опубликованы подробные сведения о каждой уязвимости, включая идентификаторы CVE-2026-24262, CVE-2026-47626, CVE-2026-24263, CVE-2026-24225 и CVE-2026-47624. Пользователям стоит проверить текущую версию прошивки и запланировать обновление в ближайшее время, особенно если устройство используется в корпоративной среде или обрабатывает чувствительные данные.
Исследователь Алекс Матросов обнаружил четыре из пяти проблем и сообщил о них NVIDIA в рамках программы координации раскрытия уязвимостей. В бюллетене нет сведений о том, что эти ошибки уже эксплуатировались в реальных атаках, поэтому угроза носит потенциальный характер. Тем не менее повторяющиеся ошибки записи и обработки указателей в прошивке указывают на необходимость более тщательного тестирования низкоуровневого программного обеспечения, особенно в устройствах, которые используются в инфраструктурах с высокими требованиями к безопасности.
Обновление прошивки - обязательный шаг для владельцев DGX Spark, но не единственный. Администраторам стоит ограничить локальный доступ к таким системам, использовать отдельные учетные записи с минимальными привилегиями и следить за физической безопасностью устройств. В сочетании с регулярным обновлением операционной системы эти меры позволяют снизить риск даже в том случае, если злоумышленник получит начальный доступ. Наличие уязвимостей в UEFI и системной прошивке напоминает о том, что безопасность современного серверного оборудования зависит не только от прикладного программного обеспечения, но и от надежности самых нижних уровней, которые обычно остаются вне поля зрения ИТ-специалистов.
Ссылки