ΑρχικήSecurityΕυπάθεια στο NVIDIA Triton επιτρέπει σε επιτιθέμενους να προκαλέσουν DoS επίθεση

Ευπάθεια στο NVIDIA Triton επιτρέπει σε επιτιθέμενους να προκαλέσουν DoS επίθεση

Κρίσιμες ενημερώσεις ασφαλείας έχουν κυκλοφορήσει από την NVIDIA για την αντιμετώπιση δύο σοβαρών ευπαθειών στο Triton Inference Server, οι οποίες επιτρέπουν σε επιτιθέμενους να προκαλέσουν απομακρυσμένο τερματισμό λειτουργίας (DoS) των συστημάτων.

Δείτε επίσης: Νvidia: Ο νέος RTX 50-series GPU driver επαναφέρει την υποστήριξη PhysX

NVIDIA Triton

Και οι δύο ευπάθειες αξιολογήθηκαν με CVSS 7,5, υποδεικνύοντας υψηλή προτεραιότητα για άμεση επιδιόρθωση.

Η πρώτη ευπάθεια (CVE-2025-33211) σχετίζεται με μη σωστό έλεγχο των εισερχόμενων δεδομένων, επιτρέποντας σε έναν επιτιθέμενο να προκαλέσει DoS και να τερματίσει τη λειτουργία του Τriton Inference Server. Η δεύτερη (CVE-2025-33201) προκύπτει από ανεπαρκή διαχείριση ασυνήθιστων καταστάσεων, ειδικά όταν επεξεργάζονται μεγάλα φορτία δεδομένων.

Με την αποστολή μεγάλων ποσοτήτων δεδομένων, οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτές τις ευπάθειες χωρίς ειδική πρόσβαση. Σύμφωνα με τις βαθμολογίες CVSS (AV:N/AC:L/PR:N/UI:N/S:U), οι επιθέσεις είναι απομακρυσμένες, απλές στην εκτέλεση και δεν απαιτούν πιστοποίηση ή αλληλεπίδραση με τον χρήστη.

Αυτό τις καθιστά ιδιαίτερα επικίνδυνες για οργανισμούς που χρησιμοποιούν το Τriton Inference Server σε παραγωγικά περιβάλλοντα. Οι ευπάθειες επηρεάζουν όλες τις εκδόσεις του Triton Inference Server για Linux πριν την r25.10.

Δείτε ακόμα: Η NVIDIA διόρθωσε κρίσιμες ευπάθειες στο DGX Spark

Ευπάθεια στο NVIDIA Triton επιτρέπει σε επιτιθέμενους να προκαλέσουν DoS επίθεση

Οι οργανισμοί που χρησιμοποιούν το Τriton για λειτουργίες μηχανικής μάθησης πρέπει να θεωρούν αυτές τις ευπάθειες ως κρίσιμους κινδύνους ασφαλείας. Ο κίνδυνος επηρεάζει οποιαδήποτε δημόσια προσβάσιμη εγκατάσταση Triton χωρίς κατάλληλη δικτυακή απομόνωση.

Η ΝVIDIA συνιστά άμεση ενημέρωση στην έκδοση Τriton Inference Server r25.10 ή νεότερη, διαθέσιμη από τις 2 Δεκεμβρίου 2025 στην επίσημη σελίδα GitHub Releases.

Εκτός από την ενημέρωση, οι οργανισμοί πρέπει να ανατρέξουν στον Οδηγό Ασφαλούς Ανάπτυξης της NVIDIA για πρόσθετα μέτρα ασφαλείας. Επιπλέον, οι διαχειριστές θα πρέπει να ελέγξουν τους ελέγχους πρόσβασης στο δίκτυο και να βεβαιωθούν ότι οι εγκαταστάσεις Triton δεν είναι εκτεθειμένες σε μη αξιόπιστα δίκτυα.

Η εφαρμογή αυστηρότερων ελέγχων, όπως αυθεντικοποίηση και όρια ρυθμού (rate limits), ενισχύει την ασφάλεια, ενώ οι ερευνητές πρέπει να αναφέρουν ευπάθειες με υπεύθυνο και ασφαλή τρόπο.

Δείτε επίσης: Baidu: Φέρνει AI τσιπ για να καλύψει το κενό της Νvidia στην Κίνα

Ευπάθεια στο NVIDIA Triton επιτρέπει σε επιτιθέμενους να προκαλέσουν DoS επίθεση

Η ΝVIDIA διατηρεί ολοκληρωμένο πρόγραμμα ασφάλειας μέσω της ομάδας PSIRT (Product Security Incident Response Team). Οι διαχειριστές με απορίες μπορούν να επικοινωνήσουν με την Υποστήριξη της ΝVIDIA ή να επισκεφθούν το επίσημο portal ασφάλειας για οδηγίες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS