Обход пути в Triton Inference Server и переполнение буфера в Cumulus Linux позволяют выполнить код и вызвать отказ в обслуживании

Nvidia

NVIDIA сообщила о нескольких уязвимостях в Triton Inference Server, Cumulus Linux и NVOS. Самая опасная из них связана с обходом пути в Triton и имеет высокий балл опасности. Она позволяет удалённому злоумышленнику без аутентификации вызвать отказ в обслуживании. Другая уязвимость в Cumulus Linux приводит к переполнению буфера и выполнению кода через специально сформированные сетевые кадры.

Детали уязвимостей

В Triton Inference Server, который используется для развёртывания моделей машинного обучения, обнаружено пять проблем. Наиболее серьёзная - это обход пути, позволяющий обращаться к файлам за пределами разрешённой директории. Успешная атака может полностью остановить работу сервера, так как злоумышленник получает возможность влиять на файловую систему. Ещё одна уязвимость связана с неограниченным выделением ресурсов: атакующий может отправить запрос, из-за которого сервер исчерпает память или дисковое пространство. Также есть проблема некорректной проверки входных данных, которая приводит к аналогичному последствию. Две другие уязвимости связаны с абсолютным обходом пути. Они позволяют выполнить произвольный код или получить доступ к системным файлам, но для одной из них требуется локальный доступ к системе.

В Cumulus Linux, операционной системе для сетевых коммутаторов, найдены две проблемы. Первая - неправильное управление привилегиями, из-за которого не имеющий прав пользователь может повысить свои полномочия. Вторая - переполнение буфера при обработке кадров протокола LLDP (протокол для обнаружения соседних устройств в сети). Эта уязвимость используется удалённо, но требует доступа к широковещательному сегменту сети, где работает коммутатор. В NVOS, ещё одной ОС для сетевого оборудования NVIDIA, обнаружена проблема в конфигурации SSH-сервера. Неправильная настройка аутентификации с использованием ключей может привести к повышению привилегий, но только при определённых условиях.

Уязвимости в Triton особенно актуальны для компаний, которые используют ИИ-инфраструктуру. Zачастую такие серверы доступны из интернета, поэтому удалённая атака без аутентификации представляет серьёзную угрозу. Отказ в обслуживании может остановить обработку запросов и привести к финансовым потерям. Уязвимости в Cumulus Linux и NVOS затрагивают сетевую инфраструктуру, что может повлиять на работу целых дата-центров. При этом для эксплуатации большинства из них атакующему нужен локальный доступ или возможность подключиться к внутренней сети. Информации о том, что эти уязвимости активно эксплуатировались в реальных атаках, пока нет.

Для защиты необходимо обновить затронутые продукты. Для Triton Inference Server выпущена версия 26.06, которая закрывает все пять уязвимостей. Для Cumulus Linux обновления различаются в зависимости от ветки: версия 5.16 для основной линейки, 5.11.5 для LTS-версии и 5.9.5 для предыдущей стабильной ветки. Для NVOS исправления доступны в версиях 25.0.2.4438 для платформы GB300 и 25.0.2.6077 для коммутаторов IBSwitch XDR. Все обновления можно получить через портал поддержки NVIDIA. Перед обновлением стоит проверить, какие версии используются в текущей инфраструктуре, и спланировать установку на время минимальной нагрузки.

Эти находки показывают, что даже специализированное ПО для ИИ и сетевого оборудования может содержать типовые ошибки - обход пути, переполнение буфера, неправильная проверка данных. Компании, которые активно внедряют ИИ и строят сети на оборудовании NVIDIA, должны включить компоненты этих продуктов в регулярный цикл управления обновлениями. Исправления уже доступны, поэтому задержка с их установкой только увеличивает риск компрометации. Настроить мониторинг на аномальные сетевые запросы к Triton и следить за целостностью конфигурации SSH на коммутаторах также будет полезно, но главное - вовремя обновить системы.

Ссылки

Комментарии: 0