Уразливість обходу автентифікації в NVIDIA Triton Inference Server (CVE-2026-24207)
CVE-2026-24207: Уразливість в NVIDIA Triton Inference Server дозволяє обійти автентифікацію та виконує шкідливий код. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 83.39%
- Активно використовується
- немає в KEV
- Продукт
- triton inference server
Що відомо
Виявлено критичну уразливість в NVIDIA Triton Inference Server, яка дозволяє зловмиснику обійти автентифікацію. Це може призвести до виконання шкідливого коду, підвищення привілеїв, зміни даних, відмови в обслуговуванні або витоку інформації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість становить серйозну загрозу безпеці, оскільки може дозволити зловмисникам отримати контроль над системою або викрасти конфіденційні дані. Відсутність належного захисту може призвести до значних фінансових втрат та шкоди репутації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від NVIDIA для Triton Inference Server. Якщо оновлення недоступні, слід обмежити доступ до сервера, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи контролю доступу. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.