Уразливість обходу автентифікації в NVIDIA Triton Inference Server (CVE-2026-24207)

CVE-2026-24207: Уразливість в NVIDIA Triton Inference Server дозволяє обійти автентифікацію та виконує шкідливий код. Рекомендується оновлення та обмеження доступу.
CVE-2026-24207CVSS 9.8General

Уразливість обходу автентифікації в NVIDIA Triton Inference Server (CVE-2026-24207)

CVE-2026-24207: Уразливість в NVIDIA Triton Inference Server дозволяє обійти автентифікацію та виконує шкідливий код. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
83.39%
Активно використовується
немає в KEV
Продукт
triton inference server

Що відомо

Виявлено критичну уразливість в NVIDIA Triton Inference Server, яка дозволяє зловмиснику обійти автентифікацію. Це може призвести до виконання шкідливого коду, підвищення привілеїв, зміни даних, відмови в обслуговуванні або витоку інформації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість становить серйозну загрозу безпеці, оскільки може дозволити зловмисникам отримати контроль над системою або викрасти конфіденційні дані. Відсутність належного захисту може призвести до значних фінансових втрат та шкоди репутації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від NVIDIA для Triton Inference Server. Якщо оновлення недоступні, слід обмежити доступ до сервера, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки