CVE-2025-23320
NVIDIA Triton Inference Server لنظامي Windows وLinux يحتوي على ثغرة أمنية في الواجهة الخلفية للغة Python، حيث يمكن للمهاجم التسبب في تجاوز حد الذاكرة...
- تم النشر
- 06/08/2025
- محدث
- 06/08/2025
- تخصيص CNA
- nvidia
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NVIDIA Triton Inference Server لنظامي Windows وLinux يحتوي على ثغرة أمنية في الواجهة الخلفية للغة Python، حيث يمكن للمهاجم التسبب في تجاوز حد الذاكرة المشتركة عن طريق إرسال طلب كبير جدًا. قد يؤدي الاستغلال الناجح لهذه الثغرة إلى كشف المعلومات.
المصادر
1إثبات مفهوم قائم على Docker يوضح ثغرة CVE-2025-23320 في خادم الاستدلال NVIDIA Triton، مستغلًا تسريب مفاتيح الذاكرة المشتركة لتحفيز كتابة خارج الحدود عبر حالة سباق بين إلغاء التسجيل والتسجيل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.