CVE-2026-24175NVIDIA Triton Inference Server存在一处高危安全漏洞,攻击者可利用该漏洞向服务器发送特制的畸形请求头。由于漏洞利用无需身份认证且无用户交互,攻击者可通过网络远程触发服务异常,导致服务器进程崩溃。成功利用此漏洞将严重影响系统可用性,造成拒绝服务。
该漏洞的根源在于NVIDIA Triton Inference Server对HTTP请求头的处理逻辑存在缺陷。服务器在接收并解析网络数据包时,未对请求头中的特殊字符或格式边界进行充分的校验。当攻击者发送包含恶意构造数据的请求头时,解析器可能触发未处理的异常,导致内存访问错误或资源耗尽。根据CVSS 3.1向量分析,该漏洞攻击复杂度低(AC:L),且无需任何权限(PR:N),意味着任何能够访问服务端口的攻击者均可实施攻击。这种缺陷通常会导致服务进程意外终止,造成服务中断,属于典型的远程拒绝服务漏洞。