CVE-2026-47627
NVIDIA Triton Inference Server for Linux में एक भेद्यता मौजूद है, जहाँ एक हमलावर पाथ ट्रैवर्सल (path traversal) उत्पन्न कर सकता है। एक सफल शोषण से सेवा से इनकार (denial of service) हो सकता है।
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 3 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVIDIA Triton Inference Server for Linux में एक भेद्यता मौजूद है, जहाँ एक हमलावर पाथ ट्रैवर्सल (path traversal) उत्पन्न कर सकता है। एक सफल शोषण से सेवा से इनकार (denial of service) हो सकता है।
स्रोत
1# CVE-2026-47627 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट NVIDIA Triton Inference Server में पाथ ट्रैवर्सल भेद्यता, जो Zip-Slip के माध्यम से मनमानी फ़ाइल लेखन की ओर ले जाती है। विस्तृत विश्लेषण, प्रयोगशाला वातावरण और वन-क्लिक एक्सप्लॉइट स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।