Resumo e descoberta
NVIDIA lançou atualizações para corrigir duas vulnerabilidades (CVE-2025-33211 e CVE-2025-33201) que podem ser exploradas remotamente para causar DoS em instâncias do Triton Inference Server. Ambas receberam score CVSS 7.5 e vetores que indicam exploração remota sem necessidade de autenticação.
Descrição técnica
- CVE-2025-33211 — validação inadequada da quantidade especificada no input; pode levar a DoS.
- CVE-2025-33201 — verificação insuficiente para condições excepcionais ao processar payloads muito grandes; permite DoS ao submeter dados volumosos.
Os vetores publicados indicam AV:N/AC:L/PR:N/UI:N/S:U, ou seja, exploração por rede com baixa complexidade de ataque e sem necessidade de credenciais.
Alcance e versões afetadas
As falhas afetam versões Linux do Triton Inference Server anteriores à r25.10. A NVIDIA recomenda atualizar para a versão r25.10 ou superior; o patch estava disponível no repositório de releases em 2 de dezembro de 2025.
Mitigações e medidas operacionais
Além da atualização obrigatória, administradores devem revisar o modelo de exposição de serviços Triton: evitar exposição direta à Internet, aplicar controles de rede (firewall, segmentação), implementar rate-limiting e checagens adicionais no pipeline que recebe infer requests. A NVIDIA publicou orientações de Secure Deployment e mantém suporte via PSIRT para dúvidas técnicas.
Impacto para ambientes de ML
Implementações de Triton em produção que atendem pedidos de inferência de clientes externos ou de múltiplas fontes devem priorizar a correção, pois a exploração permite indisponibilidade sem autenticação. Serviços críticos de inferência podem sofrer interrupções e degradação de disponibilidade até a aplicação do patch.
Limitações das informações
As comunicações oficiais focam em DoS e nos vetores de entrada de dados; não há indícios públicos de exploração em larga escala ou de exploração combinada com execução remota. As recomendações públicas incluem contato com o suporte NVIDIA para cenários específicos.