CVE-2025-33202CVE-2025-33202是NVIDIA Triton Inference Server(适用于Linux和Windows)中的一个安全漏洞。该漏洞由NVIDIA安全团队([email protected])发现并披露,CVSS评分为6.5,属于中危级别。攻击者可以通过向Triton Inference Server发送超大型载荷(extra-large payloads)来触发栈溢出(stack overflow)条件。成功利用此漏洞可能导致服务拒绝(Denial of Service),使推理服务器无法正常处理请求。该漏洞具有网络攻击向量,攻击者可在低权限条件下发起攻击,无需用户交互即可实现攻击效果。此漏洞主要影响可用性,对机密性和完整性无明显影响。NVIDIA已发布安全公告(NVIDIA custhelp ID: a_id/5723)并提供修复方案,建议用户尽快更新到安全版本以防止潜在攻击。
NVIDIA Triton Inference Server栈溢出漏洞的技术原理在于服务器处理输入数据时的内存管理缺陷。当攻击者向推理服务器发送异常大的载荷时,服务器端代码未能正确验证输入数据大小,导致数据写入超出栈缓冲区边界。栈是一种后进先出(LIFO)的内存结构,用于存储函数调用、局部变量和返回地址等关键信息。当溢出的数据覆盖了栈上的返回地址或关键变量时,攻击者可以控制程序执行流程或直接导致程序崩溃。由于Triton Inference Server通常作为网络服务运行,攻击者可以通过发送精心构造的HTTP/gRPC请求来触发此漏洞。CVSS向量显示该漏洞具有网络可达性(AV:N),低攻击复杂度(AC:L),需要低权限(PR:L),无需用户交互(UI:N),对可用性造成高影响(A:H)。攻击者无需特殊权限即可发起攻击,但需要能够访问推理服务器的API端点。