CVE-2024-53880

NVIDIA Triton Inference Server contains a vulnerability in the model loading API, where a user could cause an integer overflow or wraparound error by loading a model with an extra-large file size that overflows an internal variable. A successful exploit of this vulnerability might lead to denial of service.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:nvidia:triton_inference_server:*:*:*:*:*:*:*:*
OR cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

22 Sep 2025, 17:59

Type Values Removed Values Added
First Time Microsoft windows
Linux linux Kernel
Nvidia
Nvidia triton Inference Server
Microsoft
Linux
References () https://nvidia.custhelp.com/app/answers/detail/a_id/5612 - () https://nvidia.custhelp.com/app/answers/detail/a_id/5612 - Vendor Advisory
CPE cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:triton_inference_server:*:*:*:*:*:*:*:*
Summary
  • (es) NVIDIA Triton Inference Server contiene una vulnerabilidad en la API de carga de modelos, donde un usuario podría provocar un desbordamiento de números enteros o un error de envoltura al cargar un modelo con un tamaño de archivo extragrande que desborda una variable interna. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.

12 Feb 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-12 01:15

Updated : 2025-09-22 17:59


NVD link : CVE-2024-53880

Mitre link : CVE-2024-53880

CVE.ORG link : CVE-2024-53880


JSON object : View

Products Affected

linux

  • linux_kernel

microsoft

  • windows

nvidia

  • triton_inference_server
CWE
CWE-190

Integer Overflow or Wraparound