CVE-2026-24207NVIDIA Triton Inference Server 存在严重的认证绕过漏洞。攻击者无需身份认证即可远程利用该漏洞,成功利用可能导致任意代码执行、权限提升、数据篡改、拒绝服务或敏感信息泄露。鉴于其CVSS评分高达9.8,对系统安全性构成极高威胁,需紧急处理。
该漏洞源于NVIDIA Triton Inference Server的身份验证模块存在逻辑缺陷,未能对特定管理接口或推理请求进行有效的凭证校验。攻击者可以通过构造特制的网络数据包,在无需提供任何身份凭证的情况下(PR:N)成功绕过认证机制。由于该漏洞攻击途径为网络(AV:N),且无需用户交互(UI:N),利用难度较低。一旦认证防御被突破,攻击者可利用服务器权限执行任意系统指令,进而导致服务器被完全控制,引发敏感数据泄露、核心数据篡改或服务拒绝等严重后果。