Krytyczna luka w NVIDIA Triton Inference Server umożliwiająca obejście uwierzytelniania

Odkryto krytyczną lukę w NVIDIA Triton Inference Server umożliwiającą obejście uwierzytelniania i potencjalne wykonanie złośliwego kodu.
CVE-2026-24207CVSS 9.8General

Krytyczna luka w NVIDIA Triton Inference Server umożliwiająca obejście uwierzytelniania

Odkryto krytyczną lukę w NVIDIA Triton Inference Server umożliwiającą obejście uwierzytelniania i potencjalne wykonanie złośliwego kodu.

CVSS
9.8 CRITICAL
EPSS
83.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
triton inference server

Co wiadomo

W serwerze NVIDIA Triton Inference Server wykryto lukę pozwalającą atakującemu na obejście mechanizmów uwierzytelniania. Wykorzystanie tej podatności może skutkować wykonaniem złośliwego kodu, eskalacją uprawnień, manipulacją danymi, odmową usługi lub wyciekiem informacji.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.8) może poważnie zagrozić integralności i dostępności systemów korzystających z Triton Inference Server. Atakujący mogą uzyskać nieautoryzowany dostęp, co może prowadzić do poważnych naruszeń bezpieczeństwa, wpływając na ciągłość działania i ochronę danych w infrastrukturze IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta NVIDIA. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS