Полная передача системы возможна
Критические слабости в Nvidia Triton угрожают инфраструктурам ИИ
Поставщик по этому вопросу
Три критические слабости на сервере Nvidia Triton позволяют атакующим удаленным дизайном кода без аутентификации. Обратные раковины также возможны. Если вы публично предоставляете услуги искусственного интеллекта, вы должны немедленно импортировать августовское обновление, в противном случае будет полное поглощение системы.
(Изображение: © Westlight – stock.adobe.com)
С августа-Обновлять шляп NVIDIA серьезные слабости на сервере вывода Triton исправлены) Три из пробелов достигают максимальной критической базы CVSS с 9,8. Во всех случаях ошибки могут использоваться подготовленными входами или HTTP -запросами на расстоянии, когда злоумышленник должен быть аутентифицирован. Целевые платформы оба Окна– а также Linux-Са основаны системы ИИ, которые Тритон использует в производстве.
Выполнение кода через переполнение стека и манипулируемые запросы
Слабые точки CVE 2025-23310 и CVE-2015-23311 позволяют переполнять классические буферы на основе стека. Интерфейтеры могут быть специально разработанными структурами данных или Http-Ркостс пересекается, чтобы выполнить свой собственный код в контексте службы, саботировать процессы или для чтения областей внутренней памяти. Сочетание усилий с низкой атакой, отсутствие необходимости взаимодействия с пользователем и полного влияния на целостность, доступность и конфиденциальность делает эти пробелы особенно опасными.
Третья критическая проблема (CVE-2025-23317) позволяет встроить HTTP-Сервер Даже структура обратной оболочки. Здесь также одного подготовленного запроса достаточно, чтобы получить полный контроль над системой.
Python выпекает как еще один вектор атаки
В выпечке Python из Тритона исследователи безопасности определили несколько ошибок со значениями CVSS 8.1. Пробелы CVE-2025-23318 и CVE-2025-23319 основаны на процессах письма вне границ, которые злоумышленники могут вызвать через определенные полезные нагрузки. Порог эксплуатации выше, чем пробелы, упомянутые выше, но версия удаленного кода с далеко идущими последствиями также возможна здесь.
Другие слабости с высоким риском
Перечислены вдали от критических пробелов Нвидия Многочисленные ошибки с базовыми оценками от 7,5, которые полностью представляют значительный риск инфраструктуры ИИ. Например, CVE-2025-23320 позволяет отточить информацию через целевое превышение общих границ памяти. CVE-2025-23321 TO CVE-2025-233327 Опишите отказУслуга-Cenarios с помощью целочисленных переполнений, двойной свободы, разделиться по нулю и неисправные задания памяти. Даже при высокой сложности площадь атаки остается актуальной, поскольку все проблемы по сравнению с этим сеть может быть вызвано без взаимодействия с пользователем.
Рекомендация: немедленное обновление
NVIDIA консультирует текущую версию сервера вывода Triton, доступная через Жируб-Рпозиция проекта. Для обеспечения -критическая среда также рекомендуется проконсультироваться с соображениями безопасного развертывания, чтобы минимизировать риск дополнительных векторов атаки.
Поскольку слабые стороны влияют на все поддерживаемые в настоящее время платформы и могут использоваться со стандартными инструментами удаленным, августовское обновление считается релевантным в безопасности и должно быть развернуто приоритетным.
(ID: 50512344)
2025-08-11 14:30:00
1754950865
#NVIDIA #TRITON #SERVER #критические #слабости #включают #передачу #системы
Продолжение темы

