CVE-2026-24160NVIDIA TensorRT-LLM (TRT-LLM) 在所有受支持平台上存在一个安全漏洞。该漏洞是由于程序未对返回值进行检查,进而导致空指针解引用引起的。攻击者可利用此漏洞,通过特定的本地交互触发缺陷。成功利用可能导致应用程序崩溃或拒绝服务,影响系统可用性。该漏洞CVSS v3.1评分为5.5,属于中危级别。
该漏洞的根本原因在于NVIDIA TRT-LLM在处理特定函数调用时,缺乏必要的错误检查机制。代码直接使用了未经验证的返回值作为指针进行解引用操作。当函数因资源耗尽或非法输入等原因返回空指针时,随后的解引用操作会导致程序尝试访问无效内存地址,进而引发操作系统抛出段错误异常并强制终止进程。鉴于攻击向量为本地(AV:L)且需要用户交互(UI:R),攻击者通常需要诱导具有本地访问权限的用户执行特制的脚本或加载恶意的模型配置。尽管该漏洞不会直接导致数据泄露,但其对可用性影响较高,攻击者可通过反复触发崩溃造成持续的拒绝服务。