Hack Alerta

NVIDIA corrige duas falhas DoS no Triton Inference Server (CVE-2025-33211, CVE-2025-33201)

NVIDIA corrige duas falhas (CVE-2025-33211 e CVE-2025-33201) no Triton Inference Server que permitem DoS remoto; ambas têm CVSS 7.5. A recomendação oficial é atualizar para r25.10 e revisar exposição de serviços e controles de rede.

Duas falhas de gravidade alta no Triton Inference Server da NVIDIA permitem negação de serviço remoto; a fabricante recomenda atualização imediata para r25.10.

Resumo e descoberta

NVIDIA lançou atualizações para corrigir duas vulnerabilidades (CVE-2025-33211 e CVE-2025-33201) que podem ser exploradas remotamente para causar DoS em instâncias do Triton Inference Server. Ambas receberam score CVSS 7.5 e vetores que indicam exploração remota sem necessidade de autenticação.

Descrição técnica

  • CVE-2025-33211 — validação inadequada da quantidade especificada no input; pode levar a DoS.
  • CVE-2025-33201 — verificação insuficiente para condições excepcionais ao processar payloads muito grandes; permite DoS ao submeter dados volumosos.

Os vetores publicados indicam AV:N/AC:L/PR:N/UI:N/S:U, ou seja, exploração por rede com baixa complexidade de ataque e sem necessidade de credenciais.

Alcance e versões afetadas

As falhas afetam versões Linux do Triton Inference Server anteriores à r25.10. A NVIDIA recomenda atualizar para a versão r25.10 ou superior; o patch estava disponível no repositório de releases em 2 de dezembro de 2025.

Mitigações e medidas operacionais

Além da atualização obrigatória, administradores devem revisar o modelo de exposição de serviços Triton: evitar exposição direta à Internet, aplicar controles de rede (firewall, segmentação), implementar rate-limiting e checagens adicionais no pipeline que recebe infer requests. A NVIDIA publicou orientações de Secure Deployment e mantém suporte via PSIRT para dúvidas técnicas.

Impacto para ambientes de ML

Implementações de Triton em produção que atendem pedidos de inferência de clientes externos ou de múltiplas fontes devem priorizar a correção, pois a exploração permite indisponibilidade sem autenticação. Serviços críticos de inferência podem sofrer interrupções e degradação de disponibilidade até a aplicação do patch.

Limitações das informações

As comunicações oficiais focam em DoS e nos vetores de entrada de dados; não há indícios públicos de exploração em larga escala ou de exploração combinada com execução remota. As recomendações públicas incluem contato com o suporte NVIDIA para cenários específicos.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.