NVIDIA Dynamo 多項漏洞一次修補:遠端攻擊條件同升級版本點睇
Tech News

NVIDIA Dynamo 多項漏洞一次修補:遠端攻擊條件同升級版本點睇

圖片:via iThome — https://www.ithome.com.tw/news/177960
TechLab 編輯部(譯)·

多模態推論服務風險最高,要補齊今批漏洞,應直接升上 v1.3.0

NVIDIA 今次為 Linux 版 Dynamo 一口氣公開 15 個漏洞,焦點落喺 CVSS 9.8 嘅 CVE-2026-24254。呢個越界寫入問題藏喺多模態 serving topology,成功觸發後,攻擊者可能執行程式碼、提升權限、改動或讀走資料,甚至令服務停擺。iThome 報道亦將呢項列做今批最嚴重漏洞,不過截至 2026 年 8 月 7 日,官方公告冇話已經出現實際攻擊活動。

9.8 分背後有咩條件

NVIDIA 畀 CVE-2026-24254 嘅 vector 係 AV:N/AC:L/PR:N/UI:N,即係攻擊可以由網上連線發起、複雜度低、唔使預先取得 Dynamo 權限,亦唔使任何用戶操作先觸發。不過呢組評分描述嘅係漏洞利用條件,唔代表任何裝咗 Dynamo 嘅 server 都直接暴露喺公網。攻擊者仍然要連到相關服務,同時碰到有問題嘅多模態處理路徑。

Dynamo 而家嘅官方設定表列明,Frontend 預設監聽 0.0.0.0:8000,即係會接收由主機各個網絡介面入嚟嘅連線。呢份表屬於而家版本文件,未足以證明每個受影響舊版同部署 recipe 都用相同設定;公網 IP、Kubernetes Gateway、reverse proxy、雲端 firewall 同 API 驗證亦會改變真正風險。管理員要查 live workload,淨係見到「內部 AI 服務」幾隻字都唔穩陣。

電腦屏幕前展示數據中心同分散式運算嘅抽象畫面

圖片:NVIDIA Developer Blog

另外兩個高危漏洞同樣唔好漏

CVE-2026-24253 亦係越界寫入,可能改動資料或令服務停擺;CVE-2026-47623 就涉及反序列化不可信資料,官方列出嘅後果同樣係資料俾人改動同服務中斷。兩者都係 CVSS 8.2,攻擊條件亦標成網上可達、低複雜度、唔使權限或用戶操作。值得分清楚嘅係,NVIDIA 冇將 CVE-2026-47623 列做可執行程式碼,唔應單靠「反序列化」四個字自行放大後果。

修正版本唔係得一個答案

版本表寫得仔細過新聞摘要:CVE-2026-24254 同 CVE-2026-24253 影響 v1.1.0 或之前版本,v1.1.1 已修正;CVE-2026-47623 同樣影響 v1.1.0 或之前版本,但要去到 v1.2.0 先修好。今批其餘問題入面,CVE-2026-47620 同 CVE-2026-47622 連 v1.2.0 都受影響,所以想一次過補齊公告列出嘅 15 個漏洞,直接升上 v1.3.0 最清楚

升級前要先盤點 Dynamo image、wheel、Helm chart 同自建容器實際鎖住邊個 tag,亦要檢查 Frontend 有冇直出公網、多模態 endpoint 有冇開放、入口層有冇驗證同限制來源。短時間未升得,可以先收窄 ingress、停用冇用嘅多模態入口同限制可信 client;呢啲只係減低暴露面,補丁仍然要裝。今次最實用嘅判斷標準好直接:v1.3.0 以下嘅部署都應納入檢查同升級排程。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook