CVE-2026-24147NVIDIA Triton Inference Server在处理模型配置时存在安全漏洞。攻击者可通过上传特制的模型配置文件利用此漏洞,无需身份认证即可触发。成功利用该漏洞可能导致服务器敏感信息泄露,或引发拒绝服务,从而影响系统的可用性与数据机密性。
该漏洞源于NVIDIA Triton Inference Server对上传的模型配置文件解析逻辑存在缺陷。攻击者可以通过网络向服务器发送恶意设计的模型配置文件。由于系统在解析配置时未对特定参数或路径进行充分的安全校验,攻击者可利用此行为读取服务器上的敏感文件,或通过构造异常数据导致服务进程崩溃。CVSS 3.1向量为AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L,表明攻击无需权限且无交互,但利用复杂度较高,主要影响机密性和可用性。