CVE-2026-65102 NVIDIA DeepStream 整数溢出漏洞
影响攻击者可导致拒绝服务、信息泄露或数据篡改
AI 研判
NVIDIA DeepStream 存在整数溢出漏洞,攻击者可通过在 YAML 配置文件中提供特制的张量维度触发。成功利用可能导致拒绝服务、信息泄露和数据篡改。该漏洞 CVSS 评分为 7.8,属高危级别。
影响范围
NVIDIA DeepStream
受影响版本范围暂无公开信息,涉及使用 YAML 配置文件解析张量维度的 NVIDIA DeepStream 组件。
漏洞详情
漏洞类型为整数溢出,成因是程序在解析 YAML 配置文件中用户可控的张量维度数值时,未对数值范围做充分校验,导致整数运算溢出。攻击者可通过构造恶意的张量维度值触发溢出,进而造成内存破坏或逻辑异常,最终引发拒绝服务、信息泄露或数据篡改。
利用条件与风险
利用前提是攻击者能够向目标系统提供或影响其加载的 YAML 配置文件,通常需要一定的本地或配置写入权限。实战中可能导致服务崩溃或敏感信息泄露,风险较高。
修复建议
建议关注 NVIDIA 官方安全公告并升级至修复版本;临时缓解措施包括避免加载不可信的 YAML 配置文件,并对张量维度输入进行严格校验。具体修复版本暂无公开信息。
原始情报
NVIDIA DeepStream contains a vulnerability where an attacker could cause an integer overflow by supplying crafted tensor dimensions in a YAML configuration file. A successful exploit of this vulnerability might lead to denial of service, information disclosure, data tampering.