Krytyczna luka w NVIDIA Triton Inference Server umożliwiająca obejście uwierzytelniania
Odkryto krytyczną lukę w NVIDIA Triton Inference Server umożliwiającą obejście uwierzytelniania i potencjalne wykonanie złośliwego kodu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 83.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- triton inference server
Co wiadomo
W serwerze NVIDIA Triton Inference Server wykryto lukę pozwalającą atakującemu na obejście mechanizmów uwierzytelniania. Wykorzystanie tej podatności może skutkować wykonaniem złośliwego kodu, eskalacją uprawnień, manipulacją danymi, odmową usługi lub wyciekiem informacji.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) może poważnie zagrozić integralności i dostępności systemów korzystających z Triton Inference Server. Atakujący mogą uzyskać nieautoryzowany dostęp, co może prowadzić do poważnych naruszeń bezpieczeństwa, wpływając na ciągłość działania i ochronę danych w infrastrukturze IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta NVIDIA. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.