按照NVIDIA官方给出的漏洞说明信息,目前受影响的NVIDIA GPU驱动版本如下图所示。更多信息,请参见 NVIDIA官网 。 如果您选择自定义安装或更新GPU驱动,请参考上图确认您安装的GPU驱动是否受该漏洞影响。 如果您选择由阿里云容器服务Kubernetes版集群默认安装NVIDIA GPU驱动。依据NVIDIA官方信息,目前已验证受影响的容器服务Kubernetes集群版本包括: ACK 1.16.9-aliyun.1(默认安装GPU驱动版本为418.87.01版本) ACK 1.18.8-aliyun.1(默认安装GPU驱动版本为418.87.01版本) 说明 其他版本的ACK集群,GPU节点默认安装的NVIDIA GPU驱动,尚未出现在NVIDIA官方信息中。如果将来有新的官方信息变化,阿里云容器服务团队将及时跟进帮助您升级修复。 确认GPU节点NVIDIA驱动版本 登录到GPU节点,执行以下命令,查看驱动版本。 说明 关于如何登录到GPU节点,请参见 通过密码认证登录Linux实例 或 通过密码认证登录Windows实例 。 nvidia-smi 预期输出: Fri Apr 16 10 : 58 : 19 2021 + —————————————————————————–+ | NVIDIA – SMI 418.87 .01 Driver Version: 418.87 .01 CUDA Version: 10.1 | | ——————————-+———————-+———————-+ | GPU Name Persistence – M | Bus – Id Disp.A | Volatile Uncorr. ECC | | Fan Temp Perf Pwr:Usage / Cap | Memory – Usage | GPU – Util Compute M. | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = | | 0 Tesla V100 – SXM2… On | 00000000 : 00 : 07.0 Off | 0 | | N / A 34 C P0 37 W / 300 W | 0 MiB / 16130 MiB | 0 % Default | + ——————————-+———————-+———————-+ + —————————————————————————–+ | Processes: GPU Memory | | GPU PID Type Process name Usage | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = | | No running processes found | + —————————————————————————–+ 从上述输出的信息,可以知道该节点的GPU驱动版本为418.87.01。
漏洞概览
- CVE 编号
- CVE-2021-1056
- 文章标题
- CVE-2021-1056 NVIDIA GPU 驱动设备隔离漏洞
- 影响产品或组件
- NVIDIA GPU驱动漏洞
- 漏洞类型
- 以原文描述为准,未单独列出 CWE
- 原文字符数
- 13597
- 资料核验日期
- 2026-09-18
安全风险等级评估
原文未提供独立的风险等级评估。处置优先级应结合漏洞可利用性、资产暴露面和业务影响判断。
影响范围与修复版本
| 产品或分支 | 受影响范围 | 历史修复边界或说明 |
|---|---|---|
| NVIDIA GPU驱动漏洞 | 按照NVIDIA官方给出的漏洞说明信息,目前受影响的NVIDIA GPU驱动版本如下图所示 | 按厂商公告与产品矩阵核对 |
| NVIDIA GPU驱动漏洞 | 依据NVIDIA官方信息,目前已验证受影响的容器服务Kubernetes集群版本包括: | 按厂商公告与产品矩阵核对 |
| NVIDIA GPU驱动漏洞 | ACK 1 | 按厂商公告与产品矩阵核对 |
| NVIDIA GPU驱动漏洞 | 9-aliyun | 按厂商公告与产品矩阵核对 |
| NVIDIA GPU驱动漏洞 | 1(默认安装GPU驱动版本为418 | 按厂商公告与产品矩阵核对 |
| NVIDIA GPU驱动漏洞 | 01版本) | 按厂商公告与产品矩阵核对 |
| NVIDIA GPU驱动漏洞 | 8-aliyun | 按厂商公告与产品矩阵核对 |
| NVIDIA GPU驱动漏洞 | 说明 其他版本的ACK集群,GPU节点默认安装的NVIDIA GPU驱动,尚未出现在NVIDIA官方信息中 | 按厂商公告与产品矩阵核对 |
原文范围说明:按照NVIDIA官方给出的漏洞说明信息,目前受影响的NVIDIA GPU驱动版本如下图所示。更多信息,请参见 NVIDIA官网 。 如果您选择自定义安装或更新GPU驱动,请参考上图确认您安装的GPU驱动是否受该漏洞影响。 如果您选择由阿里云容器服务Kubernetes版集群默认安装NVIDIA GPU驱动。依据NVIDIA官方信息,目前已验证受影响的容器服务Kubernetes集群版本包括: ACK 1.16.9-aliyun.1(默认安装GPU驱动版本为418.87.01版本) ACK 1.18.8-aliyun.1(默认安装GPU驱动版本为418.87.01版本) 说明 其他版本的ACK集群,GPU节点默认安装的NVIDIA GPU驱动,尚未出现在NVIDIA官方信息中。如果将来有新的官方信息变化,阿里云容器服务团队将及时跟进帮助您升级修复。 确认GPU节点NVIDIA驱动版本 登录到GPU节点,执行以下命令,查看驱动版本。 说明 关于如何登录到GPU节点,请参见 通过密码认证登录Linux实例 或 通过密码认证登录Windows实例 。 nvidia-smi 预期输出: Fri Apr 16 10 : 58 : 19 2021 + —————————————————————————–+ | NVIDIA – SMI 418.87 .01 Driver Version: 418.87 .01 CUDA Version: 10.1 | | ——————————-+———————-+———————-+ | GPU Name Persistence – M | Bus – Id Disp.A | Volatile Uncorr. ECC | | Fan Temp Perf Pwr:Usage / Cap | Memory – Usage | GPU – Util Compute M. | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = | | 0 Tesla V100 – SXM2… On | 00000000 : 00 : 07.0 Off | 0 | | N / A 34 C P0 37 W / 300 W | 0 MiB / 16130 MiB | 0 % Default | + ——————————-+———————-+———————-+ + —————————————————————————–+ | Processes: GPU Memory | | GPU PID Type Process name Usage | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = | | No running processes found | + —————————————————————————–+ 从上述输出的信息,可以知道该节点的GPU驱动版本为418.87.01。
漏洞详情
漏洞机制
按照NVIDIA官方给出的漏洞说明信息,目前受影响的NVIDIA GPU驱动版本如下图所示。更多信息,请参见 NVIDIA官网 。 如果您选择自定义安装或更新GPU驱动,请参考上图确认您安装的GPU驱动是否受该漏洞影响。 如果您选择由阿里云容器服务Kubernetes版集群默认安装NVIDIA GPU驱动。依据NVIDIA官方信息,目前已验证受影响的容器服务Kubernetes集群版本包括: ACK 1.16.9-aliyun.1(默认安装GPU驱动版本为418.87.01版本) ACK 1.18.8-aliyun.1(默认安装GPU驱动版本为418.87.01版本) 说明 其他版本的ACK集群,GPU节点默认安装的NVIDIA GPU驱动,尚未出现在NVIDIA官方信息中。如果将来有新的官方信息变化,阿里云容器服务团队将及时跟进帮助您升级修复。 确认GPU节点NVIDIA驱动版本 登录到GPU节点,执行以下命令,查看驱动版本。 说明 关于如何登录到GPU节点,请参见 通过密码认证登录Linux实例 或 通过密码认证登录Windows实例 。 nvidia-smi 预期输出: Fri Apr 16 10 : 58 : 19 2021 + —————————————————————————–+ | NVIDIA – SMI 418.87 .01 Driver Version: 418.87 .01 CUDA Version: 10.1 | | ——————————-+———————-+———————-+ | GPU Name Persistence – M | Bus – Id Disp.A | Volatile Uncorr. ECC | | Fan Temp Perf Pwr:Usage / Cap | Memory – Usage | GPU – Util Compute M. | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = | | 0 Tesla V100 – SXM2… On | 00000000 : 00 : 07.0 Off | 0 | | N / A 34 C P0 37 W / 300 W | 0 MiB / 16130 MiB | 0 % Default | + ——————————-+———————-+———————-+ + —————————————————————————–+ | Processes: GPU Memory | | GPU PID Type Process name Usage | | = = = = = = = = = = = = = = = = = = = = = = = = = = = =
触发条件与权限边界
按照NVIDIA官方给出的漏洞说明信息,目前受影响的NVIDIA GPU驱动版本如下图所示。更多信息,请参见 NVIDIA官网 。 如果您选择自定义安装或更新GPU驱动,请参考上图确认您安装的GPU驱动是否受该漏洞影响。 如果您选择由阿里云容器服务Kubernetes版集群默认安装NVIDIA GPU驱动。依据NVIDIA官方信息,目前已验证受影响的容器服务Kubernetes集群版本包括: ACK 1.16.9-aliyun.1(默认安装GPU驱动版本为418.87.01版本) ACK 1.18.8-aliyun.1(默认安装GPU驱动版本为418.87.01版本) 说明 其他版本的ACK集群,GPU节点默认安装的NVIDIA GPU驱动,尚未出现在NVIDIA官方信息中。如果将来有新的官方信息变化,阿里云容器服务团队将及时跟进帮助您升级修复。 确认GPU节点NVIDIA驱动版本 登录到GPU节点,执行以下命令,查看驱动版本。 说明 关于如何登录到GPU节点,请参见 通过密码认证登录Linux实例 或 通过密码认证登录Windows实例 。 nvidia-smi 预期输出: Fri Apr 16 10 : 58 : 19 2021 + —————————————————————————–+ | NVIDIA – SMI 418.87 .01 Driver Version: 418.87 .01 CUDA Version: 10.1 | | ——————————-+———————-+———————-+ | GPU Name Persistence – M | Bus – Id Disp.A | Volatile Uncorr. ECC | | Fan Temp Perf Pwr:Usage / Cap | Memory – Usage | GPU – Util Compute M. | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = | | 0 Tesla V100 – SXM2… On | 00000000 : 00 : 07.0 Off | 0 | | N / A 34 C P0 37 W / 300 W | 0 MiB / 16130 MiB | 0 % Default | + ——————————-+———————-+———————-+ + —————————————————————————–+ | Processes: GPU Memory | | GPU PID Type Process name Usage | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = | | No running processes found | + —————————————————————————–+ 从上述输出的信息,可以知道该节点的GPU驱动版本为418.87.01。
场景与影响
按照NVIDIA官方给出的漏洞说明信息,目前受影响的NVIDIA GPU驱动版本如下图所示。更多信息,请参见 NVIDIA官网 。 如果您选择自定义安装或更新GPU驱动,请参考上图确认您安装的GPU驱动是否受该漏洞影响。 如果您选择由阿里云容器服务Kubernetes版集群默认安装NVIDIA GPU驱动。依据NVIDIA官方信息,目前已验证受影响的容器服务Kubernetes集群版本包括: ACK 1.16.9-aliyun.1(默认安装GPU驱动版本为418.87.01版本) ACK 1.18.8-aliyun.1(默认安装GPU驱动版本为418.87.01版本) 说明 其他版本的ACK集群,GPU节点默认安装的NVIDIA GPU驱动,尚未出现在NVIDIA官方信息中。如果将来有新的官方信息变化,阿里云容器服务团队将及时跟进帮助您升级修复。 确认GPU节点NVIDIA驱动版本 登录到GPU节点,执行以下命令,查看驱动版本。 说明 关于如何登录到GPU节点,请参见 通过密码认证登录Linux实例 或 通过密码认证登录Windows实例 。 nvidia-smi 预期输出: Fri Apr 16 10 : 58 : 19 2021 + —————————————————————————–+ | NVIDIA – SMI 418.87 .01 Driver Version: 418.87 .01 CUDA Version: 10.1 | | ——————————-+———————-+———————-+ | GPU Name Persistence – M | Bus – Id Disp.A | Volatile Uncorr. ECC | | Fan Temp Perf Pwr:Usage / Cap | Memory – Usage | GPU – Util Compute M. | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = + = = = = = = = = = = = = = = = = = = = = = = | | 0 Tesla V100 – SXM2… On | 00000000 : 00 : 07.0 Off | 0 | | N / A 34 C P0 37 W / 300 W | 0 MiB / 16130 MiB | 0 % Default | + ——————————-+———————-+———————-+ + —————————————————————————–+ | Processes: GPU Memory | | GPU PID Type Process name Usage | | = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = | | No running processes found | + —————————————————————————–+ 从上述输出的信息,可以知道该节点的GPU驱动版本为418.87.01。 按照NVIDIA官方给出的漏洞说明信息,目前受影响的NVIDIA GPU驱动版本如下图所示。更多信息,请参见 NVIDIA官网 。 如果您选择自定义安装或更新GPU驱动,请参考上图确认您安装的GPU驱动是否受该漏洞影响。 如果您选择由阿里云容器服务Kubernetes版集群默认安装NVIDIA GPU驱动。依据NVIDIA官方信息,目前已验证受影响的容器服务Kubernetes集群版本包括: ACK 1.16.9-aliyun.1(默认安装GPU驱动版本为418.87.01版本) ACK 1.18.8-aliyun.1(默认安装GPU驱动版本为418.87.01版本) 说明 其他版本的ACK集群,GPU节点默认安装的NVIDIA GPU驱动,尚未出现在NVIDIA官方信息中。如果将来有新的官方信息变化,阿里云容器服务团队将及时跟进帮助您升级修复。 确认GPU节点NVIDIA驱动版本 登录到GPU节点,执行以下命令,查看驱动版本。 说明 关于如何登录到GPU节点,请
检测与排查
资产、配置与日志核查
围绕 CVE-2021-1056 盘点实际资产、软件包或插件版本、启用组件、访问入口和相关日志;修复后回读运行版本与补丁状态,复核业务功能、访问控制和异常进程。不要在生产环境通过投递恶意样本或反复认证失败来验证漏洞。
防范措施与修复验证
修复与缓解
注意 升级节点GPU驱动的过程需要重启节点,节点上的业务将受到影响。 请您根据上图的NVIDIA官方信息,将节点升级到对应驱动版本进行漏洞修复: R390系列:请升级至390.141版本。 R418系列:请升级至418.181.07版本。 R450系列:请升级至450.102.04版本。 R460系列:请升级至460.32.03版本。 关于升级ACK集群GPU节点驱动方法,请参见 通过节点池升级已有节点的NVIDIA驱动 、 手动升级GPU节点驱动 和 通过节点池创建新NVIDIA驱动版本的节点 。
修复后的验证
完成变更后回读 NVIDIA GPU驱动漏洞 的实际版本、补丁和配置,确认已落在厂商修复范围;需要重启的服务应验证重启结果,再检查相关业务功能、访问控制与日志。临时缓解应单独标注并跟踪正式修复。
参考来源
英文技术描述已按原文语义整理为中文,产品名、协议名、版本号、命令、路径和官方链接予以保留。涉及多 CVE 的文章维持为一篇,不拆分原文章。



暂无评论内容