NVIDIA TensorRT-LLM是美国NVIDIA公司的深度学习优化库。 NVIDIA TensorRT-LLM v1.3.0 rc16及之前版本存在反序列化注入漏洞,该漏洞源于进程间通信层存在反序列化问题,可能导致本地用户访问的触发反序列化,成功利用该漏洞可能导致代码执行、信息泄露、数据篡改和拒绝服务。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| NVIDIA | TensorRT-LLM | 0.0≤ v1.3.0 rc16 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| NVIDIA | TensorRT-LLM | 0.0 ~ v1.3.0 rc16 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-24233 | 8.4 HIGH | NVIDIA TensorRT-LLM 反序列化注入漏洞 |
| CVE-2026-24268 | 7.8 HIGH | NVIDIA TensorRT 缓冲区错误漏洞 |
| CVE-2026-24272 | 7.8 HIGH | NVIDIA TensorRT 缓冲区错误漏洞 |
| CVE-2026-24238 | 7.8 HIGH | NVIDIA TensorRT 输入验证错误漏洞 |
| CVE-2026-47482 | 7.5 HIGH | NVIDIA Triton Inference Server 资源管理错误漏洞 |
| CVE-2026-47471 | 7.5 HIGH | NVIDIA TensorRT-LLM 缓冲区错误漏洞 |
| CVE-2026-47477 | 7.5 HIGH | NVIDIA Triton Inference Server 缓冲区错误漏洞 |
| CVE-2026-47476 | 7.5 HIGH | NVIDIA Triton Inference Server 资源管理错误漏洞 |
| CVE-2026-47479 | 7.5 HIGH | NVIDIA Triton Inference Server 资源管理错误漏洞 |
| CVE-2026-47480 | 7.5 HIGH | NVIDIA Triton Inference Server 异常处理不当漏洞 |
| CVE-2026-47478 | 7.5 HIGH | NVIDIA Triton Inference Server 资源管理错误漏洞 |
| CVE-2026-47473 | 7.4 HIGH | NVIDIA TensorRT-LLM 缓冲区错误漏洞 |
| CVE-2026-24229 | 7.3 HIGH | NVIDIA TensorRT-LLM 授权问题漏洞 |
| CVE-2026-24234 | 6.8 MEDIUM | NVIDIA TensorRT-LLM 服务端请求伪造漏洞 |
| CVE-2026-47481 | 6.5 MEDIUM | NVIDIA Triton Inference Server 授权问题漏洞 |
| CVE-2026-24220 | 6.4 MEDIUM | NVIDIA TensorRT-LLM 反序列化注入漏洞 |
| CVE-2026-24259 | 6.4 MEDIUM | NVIDIA TensorRT-LLM 授权问题漏洞 |
| CVE-2026-24226 | 6.3 MEDIUM | NVIDIA TensorRT-LLM 软件供应链问题漏洞 |
| CVE-2026-24271 | 6.2 MEDIUM | NVIDIA TensorRT-LLM 资源管理错误漏洞 |
| CVE-2026-47475 | 6.2 MEDIUM | NVIDIA TensorRT-LLM 异常处理不当漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet