天下漏洞,尽知其名
HIGH

CVE-2026-65102 NVIDIA DeepStream 整数溢出漏洞

影响攻击者可导致拒绝服务、信息泄露或数据篡改

AI 研判

NVIDIA DeepStream 存在整数溢出漏洞,攻击者可通过在 YAML 配置文件中提供特制的张量维度触发。成功利用可能导致拒绝服务、信息泄露和数据篡改。该漏洞 CVSS 评分为 7.8,属高危级别。

影响范围

NVIDIA DeepStream

受影响版本范围暂无公开信息,涉及使用 YAML 配置文件解析张量维度的 NVIDIA DeepStream 组件。

漏洞详情

漏洞类型为整数溢出,成因是程序在解析 YAML 配置文件中用户可控的张量维度数值时,未对数值范围做充分校验,导致整数运算溢出。攻击者可通过构造恶意的张量维度值触发溢出,进而造成内存破坏或逻辑异常,最终引发拒绝服务、信息泄露或数据篡改。

利用条件与风险

利用前提是攻击者能够向目标系统提供或影响其加载的 YAML 配置文件,通常需要一定的本地或配置写入权限。实战中可能导致服务崩溃或敏感信息泄露,风险较高。

修复建议

建议关注 NVIDIA 官方安全公告并升级至修复版本;临时缓解措施包括避免加载不可信的 YAML 配置文件,并对张量维度输入进行严格校验。具体修复版本暂无公开信息。

原始情报

NVIDIA DeepStream contains a vulnerability where an attacker could cause an integer overflow by supplying crafted tensor dimensions in a YAML configuration file. A successful exploit of this vulnerability might lead to denial of service, information disclosure, data tampering.