CVE-2026-24214NVIDIA Triton Inference Server 的 DALI 后端组件中存在一处整数溢出安全漏洞。该漏洞由于特定输入处理时缺乏足够的边界检查导致,攻击者可利用此漏洞进行恶意攻击。成功利用该漏洞可能导致远程代码执行、敏感数据被篡改或服务拒绝,对系统机密性、完整性和可用性造成严重破坏。
该漏洞根源在于 NVIDIA Triton Inference Server 的 DALI 后端在处理特定输入数据时,未对整数运算进行充分的边界检查,从而引发整数溢出。在底层实现中,当计算内存分配大小或数组索引时,恶意的超大输入值可能导致算术运算结果回绕,分配出异常大小的内存块。攻击者可以通过网络向服务器发送精心构造的恶意请求,利用用户交互触发该漏洞。一旦溢出发生,后续的数据操作可能会越界写入,覆盖关键的内存结构。利用这一内存破坏漏洞,攻击者能够在目标系统上执行任意代码,窃取敏感数据(机密性影响),修改系统配置或数据(完整性影响),甚至直接导致服务崩溃(可用性影响)。