用心打造
VPS知识分享网站

NVIDIA修复Dynamo 15个漏洞:最高CVSS 9.8,AI推理服务器需升级

NVIDIA于8月4日发布Dynamo安全公告,披露并修复15个Linux平台漏洞,最高CVSS 3.1基础评分达到9.8。风险覆盖代码执行、权限提升、数据篡改、拒绝服务和信息泄露,受影响范围涉及多模态服务拓扑、图片加载、媒体获取、LoRA管理以及示例配置。

Dynamo用于构建和扩展生成式AI推理服务,常见部署方式会连接GPU、模型接口、缓存和外部媒体资源。推理接口一旦面向不受信任的请求开放,输入内容就可能跨越模型层进入文件、网络或服务编排组件,因此这批漏洞与普通应用依赖更新相比更接近基础设施风险。

NVIDIA Dynamo AI推理服务器修复高危漏洞的安全更新示意图

最高9.8分漏洞可能越界写入

CVE-2026-24254位于Dynamo多模态服务拓扑,未经身份验证的网络攻击者在低复杂度条件下可能触发越界写入。NVIDIA给出的影响包括代码执行、权限提升、数据篡改、拒绝服务和信息泄露,CVSS评分为9.8。

CVE-2026-24253同样属于越界写入问题,评分为8.2,可能导致拒绝服务和数据篡改。CVE-2026-47623涉及不可信数据反序列化,评分也是8.2。

这三项问题都不需要用户交互,部分攻击路径也不要求已有账户权限。面向公网提供多模态推理API、允许用户上传图片或提交复杂请求的环境,需要优先确认实际运行版本和接口暴露范围。

多项SSRF集中在媒体获取链路

公告列出多项服务器端请求伪造问题,包括CVE-2026-47614至CVE-2026-47618。攻击者可能通过特制URL、多模态请求、媒体获取器或DNS重绑定,让Dynamo服务器访问原本不应由外部请求触达的地址。

在云服务器环境中,SSRF的风险不只是一条异常HTTP请求。推理服务如果能够访问实例元数据、内部管理接口、对象存储或其他私网服务,攻击者可能进一步获取敏感信息或探测内部网络。

CVE-2026-47612和CVE-2026-47613还涉及路径限制不当,可能造成信息泄露。仅在入口前增加鉴权并不足以覆盖所有路径,外连白名单、实例元数据保护和服务间网络隔离仍应继续保留。

修复版本需要按漏洞组核对

NVIDIA安全表没有给出一个适用于所有旧部署的单一版本号。CVE-2026-24254、CVE-2026-24253和CVE-2026-24255在0至v1.1.0版本中受影响,对应修复版本为v1.1.1。

CVE-2026-47612影响0至v1.0.0,修复版本为v1.1.0。包括多项SSRF、反序列化和示例配置问题在内的一组漏洞,影响0至v1.1.0,修复版本为v1.2.0。CVE-2026-47620与CVE-2026-47622影响0至v1.2.0,修复版本为v1.3.0。

运维人员应以正在使用的Dynamo版本、组件和对应CVE逐项比对,不要只看到某个版本高于v1.1.1就判断全部问题已经解决。采用容器镜像时还要核对镜像摘要,避免标签更新后节点仍运行旧缓存。

图片、LoRA与示例配置都是检查重点

这批漏洞并不只集中在一个核心二进制文件。多模态嵌入缓存存在可能导致数据篡改的哈希碰撞问题,图片加载组件可能出现目录限制失效,媒体获取器则暴露多种SSRF路径。

LoRA管理器的单例初始化还存在竞态条件,可能造成数据篡改或拒绝服务。错误信息处理不当可能泄露敏感数据,官方示例与配方中的问题则可能在高权限条件下引发代码执行和系统故障。

这意味着升级后的验证不能只测试一条文本推理请求。生产环境需要覆盖图片输入、远程媒体URL、LoRA动态加载、并发启动、错误日志和任务重试,确认修复没有改变现有模型服务行为。

网络缓解措施不能替代软件升级

在维护窗口到来前,团队可以限制推理API来源、阻止服务访问实例元数据与管理网段、收紧外连目标,并暂时关闭不需要的远程媒体加载功能。这些措施有助于降低SSRF和未授权请求的暴露面。

但越界写入、反序列化和竞态条件仍存在于软件内部,NVIDIA也把安装更新版本作为正式缓解方式。只依赖防火墙或API网关,无法证明所有内部调用和可信用户请求都不会触发漏洞。

升级完成后应重新检查服务版本、镜像摘要、GPU任务调度、模型加载、响应延迟与错误率,并保留一段时间的异常出站连接监控。此次安全公告同时覆盖远程输入、文件路径和内部状态管理,更新优先级应按推理服务的公开程度和数据敏感度排序。

赞(0)
未经允许不得转载;国外VPS测评网 » NVIDIA修复Dynamo 15个漏洞:最高CVSS 9.8,AI推理服务器需升级
分享到