漏洞概述 CVE编号: CVE-2026-47471 描述: NVIDIA TensorRT-LLM 在任何平台上存在张量反序列化漏洞,攻击者可能导致堆基缓冲区溢出。成功利用此漏洞可能导致信息泄露、数据篡改或服务拒绝。 CNA: NVIDIA Corporation 更新时间: 2026-07-14 发布时间: 2026-07-14 影响范围 产品: NVIDIA TensorRT-LLM 受影响版本: 从 0.0 到 v1.3.0 rc18 默认状态: 未受影响 修复方案 CVSS评分: 7.5 (高危) CVSS版本: 3.1 CVSS向量字符串: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 参考链接 NVD链接 CVE.org链接 其他信息 CWE: CWE-122: Heap-based Buffer Overflow 页面其他信息 页脚: 包含政策与Cookie、媒体、社交媒体和联系信息。 版权声明: 由美国国土安全部(DHS)网络安全和基础设施安全局(CISA)赞助,The MITRE Corporation 注册商标。 总结 NVIDIA TensorRT-LLM 存在一个高危漏洞(CVE-2026-47471),可能导致堆基缓冲区溢出,影响信息安全和系统稳定性。受影响版本为从 0.0 到 v1.3.0 rc18,建议尽快更新或采取相应安全措施。