NVIDIA Dynamo是美国NVIDIA公司的一款AI推理服务框架。 NVIDIA Dynamo 1.1.0版本及之前版本存在处理逻辑错误漏洞,该漏洞源于多模态嵌入缓存存在缺陷,攻击者通过提交具有相同像素字节序列但不同尺寸的图像导致哈希碰撞,可能导致数据篡改。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-24254 | 9.8 CRITICAL | NVIDIA Dynamo 授权问题漏洞 |
| CVE-2026-47623 | 8.2 HIGH | NVIDIA Dynamo 反序列化注入漏洞 |
| CVE-2026-24253 | 8.2 HIGH | NVIDIA Dynamo 缓冲区错误漏洞 |
| CVE-2026-47618 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47617 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47616 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47615 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47614 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47613 | 7.5 HIGH | NVIDIA Dynamo 服务端请求伪造漏洞 |
| CVE-2026-47612 | 7.5 HIGH | NVIDIA Dynamo 路径遍历漏洞 |
| CVE-2026-47619 | 6.6 MEDIUM | NVIDIA Dynamo 软件供应链问题漏洞 |
| CVE-2026-47621 | 6.5 MEDIUM | NVIDIA Dynamo 竞争条件问题漏洞 |
| CVE-2026-47620 | 6.5 MEDIUM | NVIDIA Dynamo 竞争条件问题漏洞 |
| CVE-2026-47622 | 5.3 MEDIUM | NVIDIA Dynamo 信息泄露漏洞 |
| CVE-2026-47487 | 4.4 MEDIUM | NVIDIA Triton Inference Server 路径遍历漏洞 |
No comments yet