CVE-2024-53880

N

VIDIA Triton Inference Server contains a vulnerability in the model loading API, where a user could cause an integer overflow or wraparound error by loading a model with an extra-large file size that overflows an internal variable. A successful exploit of this vulnerability might lead to denial of service.

References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:a:nvidia:triton_inference_server:*:*:*:*:*:*:*:*
OR cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

History

22 Sep 2025, 17:59

Type Values Removed Values Added
First Time Nvidia triton Inference Server
Microsoft
Linux
Linux linux Kernel
Microsoft windows
Nvidia
Summary
  • (es) NVIDIA Triton Inference Server contiene una vulnerabilidad en la API de carga de modelos, donde un usuario podría provocar un desbordamiento de números enteros o un error de envoltura al cargar un modelo con un tamaño de archivo extragrande que desborda una variable interna. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio.
References () https://nvidia.custhelp.com/app/answers/detail/a_id/5612 - () https://nvidia.custhelp.com/app/answers/detail/a_id/5612 - Vendor Advisory
CPE cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:triton_inference_server:*:*:*:*:*:*:*:*

12 Feb 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-12 01:15

Updated : 2025-09-22 17:59


NVD link : CVE-2024-53880

Mitre link : CVE-2024-53880

CVE.ORG link : CVE-2024-53880


JSON object : View

CWE
CWE-190

Integer Overflow or Wraparound