文章总结: NVIDIATriton推理服务器修复了两个高危拒绝服务漏洞CVE-2025-33211和CVE-2025-33201,攻击者可通过发送恶意输入或过大载荷导致服务器崩溃,中断AI推理服务。漏洞影响Linux版本,主要因输入验证不当和异常大小检查不严所致。建议管理员立即将服务器更新至r25.10版本以规避风险。
综合评分: 86
文章分类: 漏洞分析,漏洞预警,AI安全,解决方案,应用安全
NVIDIA Triton 服务器修复了两个高危拒绝服务攻击漏洞,可能导致关键人工智能推理功能中断
sec随谈
sec随谈
2025年12月5日 13:24
北京
NVIDIA发布了一份关于其Triton推理服务器的安全公告。Triton推理服务器是全球MLOps团队大规模部署AI模型的核心工具。该公司发现了两个高危漏洞,攻击者可以利用这些漏洞使服务器崩溃,从而彻底瘫痪AI推理服务。
该公告详细说明了两个不同的漏洞(CVE-2025-33211 和 CVE-2025-33201),这两个漏洞都会影响服务器的 Linux 版本。虽然机制有所不同,但结果相同:都可能导致服务中断。
- CVE-2025-33211 第一个漏洞涉及服务器处理特定输入量的方式。根据安全公告,服务器“存在一个漏洞,攻击者可以导致对输入中指定量的验证不正确”。如果没有适当的验证,恶意输入可能会破坏系统稳定性。
- CVE-2025-33201 第二个问题与服务器处理意外数据大小的方式有关。该公告指出,该软件存在“对异常或特殊情况检查不当的问题,会导致发送过大的有效载荷”。本质上,攻击者可以通过发送超过服务器单次请求安全处理能力的数据量来使系统过载。
对于这两个漏洞,后果都很明确:“成功利用此漏洞可能导致拒绝服务。”
如果您在 Linux 系统上运行 NVIDIA Triton 推理服务器,请立即检查您的版本号。NVIDIA 已在最新版本中修复了这些漏洞。建议管理员将容器和二进制文件更新至 r25.10 。
参考链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/5734
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈《NVIDIA Triton 服务器修复了两个高危拒绝服务攻击漏洞,可能导致关键人工智能推理功能中断》