CVE-2025-23320
NVIDIA Triton Inference Server for Windows और Linux में Python बैकएंड में एक भेद्यता मौजूद है, जहाँ एक हमलावर बहुत बड़ा अनुरोध भेजकर साझा मेमोरी सीमा (shared memory limit) को पार कर सकता...
- प्रकाशित
- 6 अग॰ 2025
- अद्यतन
- 6 अग॰ 2025
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA Triton Inference Server for Windows और Linux में Python बैकएंड में एक भेद्यता मौजूद है, जहाँ एक हमलावर बहुत बड़ा अनुरोध भेजकर साझा मेमोरी सीमा (shared memory limit) को पार कर सकता है। इस भेद्यता का सफल शोषण सूचना प्रकटीकरण (information disclosure) का कारण बन सकता है।
स्रोत
1Docker-आधारित प्रूफ-ऑफ-कॉन्सेप्ट जो NVIDIA Triton inference server में CVE-2025-23320 को प्रदर्शित करता है, साझा मेमोरी कुंजी रिसाव का फायदा उठाकर unregister/register रेस कंडीशन के माध्यम से आउट-ऑफ-बाउंड राइट को ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।