CVE-2025-33201CVE-2025-33201是NVIDIA Triton Inference Server中的一个高危拒绝服务漏洞。该漏洞由NVIDIA安全团队([email protected])发现并披露,CVSS评分达到7.5分。漏洞根源在于NVIDIA Triton Inference Server对异常或特殊条件的检查机制存在缺陷,攻击者可以通过发送超大型payload来触发此漏洞。当攻击者向目标服务发送精心构造的超大请求数据时,可能导致服务在处理这些异常数据时出现错误,最终造成服务中断或拒绝服务。由于该漏洞具有网络可利用性且无需认证即可触发,远程攻击者可以在无需任何用户交互的情况下发起攻击,对使用NVIDIA Triton Inference Server的生产环境造成严重影响。此漏洞主要影响服务的可用性,可能导致依赖该推理服务的AI/ML应用程序无法正常工作,造成业务中断。
NVIDIA Triton Inference Server在处理输入数据时缺乏对异常条件的充分检查。当攻击者发送超出正常范围的超大型payload时,服务器端可能无法正确处理这些数据,导致内存分配失败、资源耗尽或程序异常终止。具体来说,漏洞出现在数据验证和边界检查环节,服务器未能对输入数据的大小进行合理限制,导致在解析或处理超大请求时触发拒绝服务条件。攻击者可以通过HTTP/gRPC等协议向Triton Inference Server的推理端点发送超大请求,利用模型加载或推理过程中的内存分配缺陷,耗尽服务器资源或导致进程崩溃。由于该服务通常部署在GPU服务器上用于AI推理任务,攻击成功不仅会影响推理服务本身,还可能影响共享同一物理资源的其他服务。攻击复杂度较低,属于无认证攻击,对暴露在网络中的Triton Inference Server实例构成直接威胁。