NVIDIA TRT-LLM是美国英伟达(NVIDIA)公司的一个面向大语言模型推理加速与部署优化的高性能推理框架。 NVIDIA TRT-LLM存在代码问题漏洞,该漏洞源于反序列化漏洞和不安全的序列化句柄,可能导致代码执行、数据篡改和信息泄露。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| NVIDIA | TensorRT-LLM | < v1.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| NVIDIA | TensorRT-LLM | 0 ~ v1.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-24207 | 9.8 CRITICAL | NVIDIA Triton Inference Server 安全漏洞 |
| CVE-2026-24217 | 8.8 HIGH | NVIDIA BioNeMo Core 安全漏洞 |
| CVE-2026-24188 | 8.2 HIGH | NVIDIA TensorRT 缓冲区错误漏洞 |
| CVE-2026-24218 | 8.1 HIGH | NVIDIA DGX OS 安全漏洞 |
| CVE-2026-24213 | 8.0 HIGH | NVIDIA Triton Inference Server 缓冲区错误漏洞 |
| CVE-2026-24214 | 8.0 HIGH | NVIDIA Triton Inference Server 输入验证错误漏洞 |
| CVE-2026-24216 | 7.8 HIGH | NVIDIA BioNeMo 代码问题漏洞 |
| CVE-2026-24209 | 7.5 HIGH | NVIDIA Triton Inference Server 路径遍历漏洞 |
| CVE-2026-24210 | 7.5 HIGH | NVIDIA Triton Inference Server 输入验证错误漏洞 |
| CVE-2025-33255 | 7.5 HIGH | NVIDIA TRT-LLM 代码问题漏洞 |
| CVE-2026-24163 | 7.5 HIGH | NVIDIA TRT-LLM 代码问题漏洞 |
| CVE-2026-24206 | 7.3 HIGH | NVIDIA Triton Inference Server 安全漏洞 |
| CVE-2026-24215 | 5.7 MEDIUM | NVIDIA Triton Inference Server 资源管理错误漏洞 |
| CVE-2026-24160 | 5.5 MEDIUM | NVIDIA TRT-LLM 安全漏洞 |
| CVE-2026-24208 | 5.3 MEDIUM | NVIDIA Triton Inference Server 路径遍历漏洞 |
No comments yet