CVE-2025-33254NVIDIA Triton Inference Server 中存在一个安全漏洞,该漏洞允许攻击者导致服务器内部状态损坏。由于该漏洞可通过网络利用且无需认证,攻击者成功利用此漏洞可导致目标服务不可用,从而造成拒绝服务(DoS)。该漏洞主要影响推理服务的可用性,对业务连续性构成威胁。
该漏洞(CVE-2025-33254)的根本原因在于 NVIDIA Triton Inference Server 在处理特定网络请求或输入数据时,未能有效验证或处理数据的边界条件,导致服务器进程内部逻辑出现错误,进而引发内部状态的损坏。根据 CVSS 3.1 向量分析(AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H),该漏洞具有网络攻击向量、低攻击复杂度,且不需要用户交互和任何权限。未经身份验证的远程攻击者可以通过向运行 Triton Inference Server 的目标发送特制的数据包来触发该漏洞。一旦漏洞被触发,服务器的关键数据结构可能被破坏,导致服务进程崩溃或挂起,最终造成拒绝服务状态。