CVE-2026-24210NVIDIA Triton Inference Server 存在一个整数溢出漏洞。该漏洞是由于软件在处理特定输入时未能正确验证整数运算边界导致的。攻击者无需用户交互即可通过网络利用此漏洞。成功利用该漏洞可能导致目标服务崩溃或停止响应,从而造成拒绝服务。这会严重影响依赖 Triton 进行推理任务的业务连续性,建议管理员尽快关注并修补。
该漏洞的核心原理在于 NVIDIA Triton Inference Server 在解析网络请求或进行内存管理相关的整数计算时,缺乏必要的边界检查。当攻击者向服务器发送特制的恶意数据包(例如包含超大数值的参数)时,可能触发整数溢出。这种溢出会导致后续逻辑中分配错误的内存大小或访问越界。由于攻击向量显示无需认证且攻击复杂度低,远程攻击者可轻易触发该漏洞。虽然漏洞主要影响可用性(导致服务崩溃),但在某些内存布局下,整数溢出可能引发更复杂的内存破坏风险。