Site icon Africa Cybersecurity Mag

Failles de sécurité : de multiples vulnérabilités découvertes dans les Triton Inference Server pour Windows et Linux

Triton Inference Server pour Windows et Linux

Triton Inference Server

Des failles de sécurité ont été récemment divulguées dans les Triton Inference Server pour Windows et Linux. Une plateforme open source qui permet d’exécuter des modèles d’intelligence artificielle (IA) à grande échelle. Elle pourrait être exploitée pour prendre le contrôle de serveurs sensibles. Le bulletin d’août de NVIDIA pour Triton Inference Server met également en évidence les correctifs pour trois bugs critiques (CVE-2025-23310, CVE-2025-23311 et CVE-2025-23317) qui, s’ils sont exploités avec succès, pourraient entraîner l’exécution de code à distance, un déni de service, la divulgation d’informations et la falsification de données.

Les vulnérabilités sont énumérées ci-dessous : 

L’exploitation réussie des vulnérabilités susmentionnées pourrait entraîner la divulgation d’informations, ainsi que l’exécution de code à distance, un déni de service et une falsification de données dans le cas de CVE-2025-23319. Les problèmes ont été résolus dans la version 25.07. Par ailleurs, la société de sécurité cloud a déclaré que les trois lacunes pourraient être combinées pour transformer le problème d’une fuite d’informations en une compromission complète du système sans nécessiter aucune information d’identification.

Risques

Systèmes affectés

Solutions

Source : The Hackers News 

Quitter la version mobile