• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

I ricercatori trovano il nuovo exploit bypassing di vulnerabilità del toolkit contenitore nvidia patch

Michele by Michele
13/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


12 febbraio 2025Ravie LakshmananSicurezza / vulnerabilità del contenitore

Vulnerabilità del toolkit contenitore Nvidia

I ricercatori di Cybersecurity hanno scoperto un bypass per una vulnerabilità di sicurezza ormai abbagliata nel toolkit del contenitore Nvidia che potrebbe essere sfruttato per uscire dalle protezioni di isolamento di un contenitore e ottenere l’accesso completo all’host sottostante.

La nuova vulnerabilità viene monitorata come CVE-2025-23359 (Punteggio CVSS: 8.3). Colpisce le seguenti versioni –

  • NVIDIA Contener Toolkit (tutte le versioni fino a 1.17.3) – Risolto nella versione 1.17.4
  • Operatore GPU NVIDIA (tutte le versioni fino a 24.9.1) – fissate nella versione 24.9.2
Sicurezza informatica

“Il toolkit di contenitori NVIDIA per Linux contiene un tempo di utilizzo del tempo di controllo (Toctou) Vulnerabilità se utilizzata con la configurazione predefinita, in cui un’immagine del contenitore realizzata potrebbe accedere al file system host “, ha detto la società in un avviso martedì.

“Un’exploit di successo di questa vulnerabilità potrebbe portare all’esecuzione del codice, alla negazione del servizio, all’escalation dei privilegi, alla divulgazione delle informazioni e alla manomissione dei dati.”

https://www.youtube.com/watch?v=om5xyzkeoak

Società di sicurezza cloud Wiz, che condiviso Ulteriori dettagli tecnici del difetto, hanno affermato che è un bypass per un’altra vulnerabilità (CVE-2024-0132Punteggio CVSS: 9.0) che è stato affrontato da Nvidia nel settembre 2024.

In breve, la vulnerabilità consente ai cattivi attori di montare il file system di root dell’host in un contenitore, concedendo loro un accesso libero a tutti i file. Inoltre, l’accesso può essere sfruttato per avviare contenitori privilegiati e ottenere un compromesso con host completo tramite la presa UNIX di runtime.

Ricercatori Wiz I ricercatori della sicurezza Shir Tamari, Ronen Sustin e Andres Riancho hanno affermato che la loro analisi del codice sorgente del toolkit del contenitore ha scoperto che i percorsi dei file utilizzati durante le operazioni di montaggio potrebbero essere manipolati usando un collegamento simbolico in modo da consentire di montare dall’esterno del contenitore (cioè la listing della radice) in un percorso all’interno di “/usr/lib64”.

Sicurezza informatica

Mentre l’accesso al file system host offerto dalla fuga del contenitore è di sola lettura, questa limitazione può essere eluso interagendo con le prese UNIX per generare nuovi contenitori privilegiati e ottenere accesso senza restrizioni al file system.

“Questo elevato livello di accesso ci ha anche permesso di monitorare il traffico di rete, dei processi attivi del debug ed eseguire una serie di altre operazioni a livello di host”, hanno affermato i ricercatori.

Oltre all’aggiornamento all’ultima versione, gli utenti del toolkit NVIDIA Container sono consigliati di non disabilitare il Flag “–no-cntlibs” In ambienti di produzione.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: bypassingcontenitoredelexploitNuovoNVIDIApatchricercatoritoolkittrovanovulnerabilità
Michele

Michele

Next Post
Prime KitchenAid Promo Codici e coupon

Prime KitchenAid Promo Codici e coupon

Recommended.

2025 debutto berlina Volvo ES90 Fastback

2025 debutto berlina Volvo ES90 Fastback

08/03/2025
Presenta colorati CVN X870 Ark Frozen Board

Presenta colorati CVN X870 Ark Frozen Board

12/04/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

PowerColor introduce le schede grafiche AMD Radeon RX 9060 XT

06/06/2025
Ottieni ogni gioco Borderlands e tutto il DLC per soli $ 35 su Steam

Ottieni ogni gioco Borderlands e tutto il DLC per soli $ 35 su Steam

06/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved