CVE-2026-47630
Linux के लिए NVIDIA Triton Inference Server में एक भेद्यता (vulnerability) पाई गई है, जिसकी सहायता से कोई हमलावर absolute path traversal (निरपेक्ष पथ ट्रैवर्सल) उत्पन्न कर सकता है। एक सफल...
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 20 अग॰ 2026
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 10.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux के लिए NVIDIA Triton Inference Server में एक भेद्यता (vulnerability) पाई गई है, जिसकी सहायता से कोई हमलावर absolute path traversal (निरपेक्ष पथ ट्रैवर्सल) उत्पन्न कर सकता है। एक सफल शोषण से कोड निष्पादन (code execution) हो सकता है।
स्रोत
1CVE-2026-47630 के लिए तकनीकी भेद्यता विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो NVIDIA Triton Inference Server में TRITON_BATCH_STRATEGY_PATH के माध्यम से एक मनमाना dlopen सक्षम करता है और नेटिव कोड निष्पादन संभव बनाता है, साथ ही पहचान और शमन हेतु मार्गदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।