NVIDIA đã công bố một lỗ hổng CVE nghiêm trọng ảnh hưởng đến các đơn vị xử lý dữ liệu (DPU) BlueField và nền tảng mạng ConnectX của hãng. Lỗ hổng này có thể cho phép kẻ tấn công thực thi mã trên các hệ thống bị ảnh hưởng nếu khai thác thành công.
Vấn đề này, được theo dõi với mã định danh CVE-2026-65094, tác động đến thành phần VIRTIO-Net. Nó có điểm CVSS v3.1 là 9.0, xếp vào mức độ nghiêm trọng cao cho các triển khai doanh nghiệp và đám mây.
Phân Tích Kỹ Thuật Lỗ Hổng CVE-2026-65094
Bản Chất Lỗ Hổng CWE-123 Write-What-Where
Theo bản tin bảo mật tháng 7 năm 2026 của NVIDIA, việc triển khai Virtio-Net trên BlueField-3 chứa một lỗ hổng dạng CWE-123 write-what-where. Đây là một loại lỗ hổng cho phép tác nhân độc hại thao túng bộ nhớ.
Cụ thể, kẻ tấn công có thể ghi dữ liệu tùy ý vào các vị trí không mong muốn trong bộ nhớ. Điều này làm thay đổi luồng điều khiển của chương trình, tạo điều kiện cho các hành vi độc hại.
Tác Động Nguy Hiểm Của Việc Thực Thi Mã
Một lỗ hổng như thế này đặc biệt nguy hiểm vì nó có thể bị khai thác để thực thi mã do kẻ tấn công kiểm soát. Khả năng này tiềm ẩn nguy cơ cao đối với tính toàn vẹn và bảo mật của hệ thống.
Thực thi mã tùy ý có thể dẫn đến việc chiếm quyền điều khiển hoàn toàn hệ thống. Điều này cho phép kẻ tấn công thực hiện các hành động độc hại như cài đặt mã độc, đánh cắp dữ liệu hoặc phá hoại.
Kịch Bản Tấn Công và Môi Trường Rủi Ro Cao
Tấn Công Từ Máy Ảo Có Đặc Quyền Thấp
Kịch bản tấn công liên quan đến một người dùng máy ảo (VM) có đặc quyền thấp. Người dùng này có thể tạo ra một tin nhắn độc hại được thiết kế để kích hoạt lỗ hổng CVE-2026-65094.
Vì vector tấn công là liền kề (adjacent) và không yêu cầu tương tác từ người dùng, việc khai thác có thể xảy ra âm thầm. Điều này làm tăng tính nguy hiểm của lỗ hổng bảo mật này.
Môi Trường Đám Mây và Đa Người Thuê
Lỗ hổng có thể bị khai thác trong các môi trường dùng chung hoặc đa người thuê. Các ví dụ điển hình bao gồm cơ sở hạ tầng đám mây công cộng hoặc các trung tâm dữ liệu ảo hóa.
Trong các môi trường này, một VM bị xâm nhập có thể ảnh hưởng đến các VM khác hoặc hạ tầng nền tảng. Điều này tiềm ẩn nguy cơ rò rỉ dữ liệu nhạy cảm hoặc tấn công leo thang đặc quyền.
Thay Đổi Phạm Vi Tác Động (Scope Change)
Một yếu tố khác làm tăng mức độ nghiêm trọng của lỗ hổng là sự thay đổi phạm vi tác động. Điều này có nghĩa là việc khai thác có thể ảnh hưởng đến các tài nguyên ngoài thành phần ban đầu bị xâm phạm.
Tác động lan rộng này làm tăng đáng kể rủi ro trong môi trường sản xuất. Các hệ thống quan trọng có thể bị ảnh hưởng ngoài dự kiến ban đầu, gây gián đoạn hoạt động nghiêm trọng.
Vai Trò Quan Trọng Của NVIDIA BlueField DPUs và Rủi Ro An Ninh Mạng
Các nhà nghiên cứu bảo mật lưu ý rằng DPU BlueField thường được sử dụng để giảm tải các tác vụ mạng, lưu trữ và bảo mật từ CPU chủ. Điều này biến chúng thành các thành phần quan trọng trong kiến trúc trung tâm dữ liệu hiện đại.
Sự thành công trong việc xâm nhập ở lớp này có thể cho phép kẻ tấn công vượt qua các kiểm soát bảo mật truyền thống. Chúng cũng có thể di chuyển ngang (lateral movement) qua các khối lượng công việc hoặc làm gián đoạn việc xử lý lưu lượng mạng.
Điều này làm tăng rủi ro cho các tổ chức phụ thuộc nhiều vào giải pháp mạng của NVIDIA. Đặc biệt là những tổ chức sử dụng chúng cho điện toán hiệu năng cao và môi trường đám mây gốc.
Các Phiên Bản Bị Ảnh Hưởng và Khuyến Nghị Của NVIDIA
Danh Sách Các Phiên Bản VIRTIO-Net Bị Ảnh Hưởng
Lỗ hổng CVE-2026-65094 ảnh hưởng đến nhiều phiên bản của NVIDIA VIRTIO-Net. Bao gồm cả các bản phát hành khả dụng rộng rãi (GA) và các bản hỗ trợ dài hạn (LTS).
Cụ thể, tất cả các phiên bản trước các bản cập nhật sau đều bị ảnh hưởng:
- Phiên bản trước 25.10.6 cho VIRTIO-Net GA.
- Phiên bản trước 25.10.2 cho LTS25.
- Phiên bản trước 24.10.50 cho LTS24.
- Phiên bản trước 23.10.23 cho LTS23.
Cập Nhật Bản Vá Bảo Mật Khẩn Cấp
NVIDIA đã phát hành các phiên bản đã vá lỗi để khắc phục lỗ hổng CVE này. Hãng khuyến nghị mạnh mẽ các tổ chức cập nhật ngay lập tức để giảm thiểu khả năng khai thác tiềm ẩn.
Người dùng có thể tải các bản cập nhật mới nhất thông qua cổng thông tin bảo mật sản phẩm chính thức của NVIDIA và các kênh phân phối DOCA VIRTIO-Net. Việc áp dụng bản vá bảo mật là ưu tiên hàng đầu.
Thông tin chi tiết về các bản vá có sẵn tại NVIDIA Security Bulletin 5815. Đây là nguồn đáng tin cậy để theo dõi các cập nhật liên quan đến lỗ hổng CVE này.
Đánh Giá Rủi Ro và Biện Pháp Giảm Thiểu
NVIDIA nhấn mạnh rằng đánh giá rủi ro của họ là mức trung bình trên các triển khai khác nhau. Mức độ phơi nhiễm thực tế có thể không hoàn toàn đại diện cho môi trường cụ thể.
Các tổ chức được khuyến nghị đánh giá cơ sở hạ tầng của mình một cách cẩn thận. Đặc biệt là khi các máy ảo hoặc người thuê không đáng tin cậy có thể truy cập tài nguyên mạng dùng chung.
Để giảm thiểu nguy cơ bị xâm nhập, ngoài việc áp dụng các bản vá, cần hạn chế quyền truy cập vào các VM không đáng tin cậy. Đồng thời, giám sát hành vi mạng bất thường là một phần của chiến lược phòng thủ theo lớp.
NVIDIA đã tự phát hiện lỗ hổng này. Tính đến ngày công bố, chưa có báo cáo nào về việc khai thác tích cực lỗ hổng CVE-2026-65094. Tuy nhiên, với bản chất nghiêm trọng của các lỗ hổng write-what-where và lịch sử bị khai thác trong các cuộc tấn công thực tế, các nhóm bảo mật nên ưu tiên giải quyết vấn đề này ngay lập tức.










