CVE-2025-33211CVE-2025-33211是NVIDIA Triton Server for Linux中的一个高危安全漏洞,CVSS评分达到7.5分。该漏洞源于应用程序对输入数据中指定数量的验证不当,攻击者可以通过发送特制的输入数据来触发此漏洞。成功利用此漏洞可导致服务拒绝(Denial of Service),使NVIDIA Triton Server无法正常提供服务。NVIDIA Triton Server是一个用于部署深度学习模型的推理服务平台,广泛应用于人工智能和机器学习场景。该漏洞无需认证即可利用,攻击复杂度低,且可用性影响为高,这意味着一旦被利用,将严重影响服务的可用性。漏洞由NVIDIA PSIRT团队([email protected])发现并报告,于2025年12月3日公开披露。
该漏洞属于CWE-1284(Improper Validation of Specified Quantity in Input)类型,即对输入中指定数量的验证不当。在NVIDIA Triton Server处理推理请求时,未能正确验证输入参数中指定的数组大小、数量或维度。当攻击者提交包含非法数量值的请求时,可能导致服务器在内存分配、索引计算或循环处理过程中出现异常。攻击者无需任何认证凭证即可发送恶意请求,攻击路径为网络可达。由于机密性和完整性影响均为无(None),该漏洞主要影响系统的可用性。CVSS向量显示攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需权限(PR:N)且无需用户交互(UI:N),可用性影响为高(A:H)。攻击者可通过反复发送特制请求来持续造成服务中断。