CVE-2024-53880

NVIDIA Triton Inference Server contains a vulnerability in the model loading API, where a user could cause an integer overflow or wraparound error by loading a model with an extra-large file size that overflows an internal variable. A successful exploit of this vulnerability might lead to denial of service.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:nvidia:triton_inference_server:*:*:*:*:*:*:*:*
OR cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

22 Sep 2025, 17:59

Type Values Removed Values Added
CPE cpe:2.3:a:nvidia:triton_inference_server:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Summary
  • (es) NVIDIA Triton Inference Server contiene una vulnerabilidad en la API de carga de modelos, donde un usuario podría provocar un desbordamiento de números enteros o un error de envoltura al cargar un modelo con un tamaño de archivo extragrande que desborda una variable interna. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
References () https://nvidia.custhelp.com/app/answers/detail/a_id/5612 - () https://nvidia.custhelp.com/app/answers/detail/a_id/5612 - Vendor Advisory
First Time Microsoft windows
Nvidia
Linux
Linux linux Kernel
Nvidia triton Inference Server
Microsoft

12 Feb 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-12 01:15

Updated : 2025-09-22 17:59


NVD link : CVE-2024-53880

Mitre link : CVE-2024-53880

CVE.ORG link : CVE-2024-53880


JSON object : View

Products Affected

microsoft

  • windows

nvidia

  • triton_inference_server

linux

  • linux_kernel
CWE
CWE-190

Integer Overflow or Wraparound