CVE-2026-24207
NVIDIA Triton Inference Server में एक भेद्यता मौजूद है जिसके माध्यम से एक हमलावर प्रमाणीकरण बायपास (authentication bypass) कर सकता है। इस भेद्यता का सफल शोषण कोड निष्पादन, विशेषाधिकार वृद्धि, डेटा छेड़छाड़,...
- प्रकाशित
- 20 मई 2026
- अद्यतन
- 20 मई 2026
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA Triton Inference Server में एक भेद्यता मौजूद है जिसके माध्यम से एक हमलावर प्रमाणीकरण बायपास (authentication bypass) कर सकता है। इस भेद्यता का सफल शोषण कोड निष्पादन, विशेषाधिकार वृद्धि, डेटा छेड़छाड़, सेवा से इनकार, या सूचना प्रकटीकरण का कारण बन सकता है।
स्रोत
1- CVE-2026-24207एक्सप्लॉइट
CVE-2026-24207 — NVIDIA Triton SageMaker प्रमाणीकरण बाईपास से अनधिकृत RCE। डिटेक्शन स्क्रिप्ट, बाईपास डेमो, RCE-चेन PoC, और IDS नियम।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।