脆弱性の重要情報 脆弱性識別情報 CVE番号: CVE-2025-33202 公開日と更新日 公開日: 2025-11-11 更新日: 2025-11-11 脆弱性情報 説明: - NVIDIA Triton Inference Server for Linux and Windows には、攻撃者が極端に大きなペイロードを送信することでスタックオーバーフローを引き起こす脆弱性が存在します。この脆弱性を悪用されると、サービス拒否(DoS)が発生する可能性があります。 脆弱性分類 CWE: CWE-121: スタックベースのバッファオーバーフロー 深刻度スコア CVSSスコア: 6.5 深刻度: 中程度 (MEDIUM) バージョン: 3.1 ベクター文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H 影響を受ける製品 ベンダー: NVIDIA 製品: Triton Inference Server プラットフォーム: Linux, Windows 影響を受けるバージョン: 25.09 より前のすべてのバージョン 参照リンク 1. https://nvd.nist.gov/vuln/detail/CVE-2025-33202 2. https://www.cve.org/CVERecord?id=CVE-2025-33202 3. https://nvidia.custhelp.com/app/answers/detail/a_id/5723