跳到主要內容
2026-08-08 日報
開發生態

Nvidia 發布 Dynamo for Linux v1.3.0,修補 CVSS 9.8 重大越界寫入等程式碼執行漏洞

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,Nvidia 發布 Dynamo for Linux v1.3.0 軟體更新,修補其分散式 AI 推論服務框架的多項漏洞。 本次修補最關鍵的漏洞為 CVE-2026-24254(CVSS 評分 9.8),該漏洞位於多模態服務拓撲(serving topology)中,允許攻擊者進行越界寫入,成功利用將導致程式碼執行、權限提升、資料竄改、阻斷服務及資料洩露。 更新亦涵蓋兩項 CVSS 8.2 的高風險漏洞:CVE-2026-24253(越界寫入)與 CVE-2026-47623(對不受信任資料反序列化),後者可讓攻擊者輸入惡意內容並使系統執行惡意指令。此外,新版本同步修補了 CVE-2026-24255 等多項風險值 7.5 的資料洩露漏洞,以及數個可能導致阻斷服務與資料竄改的中度風險漏洞。
讀原始報導

背景

NVIDIA Dynamo 是一個開源、低延遲且模組化的推論框架,主要用於在分散式環境中提供生成式 AI 模型服務。新聞中提到的 CVSS(通用漏洞評分系統)是評估電腦系統漏洞嚴重程度的標準,其分數範圍從 0 到 10 分,分數越高代表風險越嚴重。

來源