Nvidia本週發布軟體更新以修補分散式AI推論服務框架Dynamo多項漏洞,包含一個重大的越界寫入漏洞。
這批更新修補Nvidia Dynamo for Linux。最重要的是CVSS 9.8的CVE-2026-24254,並有2項CVSS 8.2漏洞CVE-2026-24253及CVE-2026-47623。
CVE-2026-24254位於Nvidia Dynamo for Linux的多模態服務拓撲(serving topology)中可允許攻擊者越界寫入。成功利用本漏洞可導致程式碼執行、權限提升、資料竄改、阻斷服務及資料洩露。
CVE-2026-24253也可讓攻擊者越界寫入,導致阻斷服務及資料竄改。CVE-2026-47623可為攻擊者利用,對外來不受信任資料反序列化(Deserialization of Untrusted Data),意指在過程中被攻擊者輸入惡意內容,讓系統執行惡意指令,導致資料竄改和阻斷服務。
其他高風險漏洞還包括CVE-2026-24255、以及CVE-2026-47612到CVE-2026-47618,皆為風險值7.5的資料洩露漏洞。其餘還包含CVE-2026-47619到CVE-2026-47622的中度風險漏洞,後果包含資料洩露、阻斷服務、資料竄改及程式碼執行。
Nvidia發布了Dynamo for Linux v1.3.0以修補上述漏洞。
Comments (0)