CVE-2024-0132
NVIDIA Container Toolkit 1.16.1 أو إصدار سابق يحتوي على ثغرة من نوع Time-of-check Time-of-Use (TOCTOU) عند استخدامه مع الإعداد الافتراضي حيث قد تحصل صورة...
- تم النشر
- 26/09/2024
- محدث
- 27/09/2024
- تخصيص CNA
- nvidia
- الأدلة المرصودة
- 26/03/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
NVIDIA Container Toolkit 1.16.1 أو إصدار سابق يحتوي على ثغرة من نوع Time-of-check Time-of-Use (TOCTOU) عند استخدامه مع الإعداد الافتراضي حيث قد تحصل صورة حاوية مصممة خصيصًا على وصول إلى نظام ملفات المضيف. لا يؤثر هذا على حالات الاستخدام التي يُستخدم فيها CDI. قد يؤدي استغلال هذه الثغرة بنجاح إلى تنفيذ التعليمات البرمجية، ورفض الخدمة، وتصعيد الامتيازات، وكشف المعلومات، والتلاعب بالبيانات.
المصادر
3إثبات مفهوم استغلال لـ CVE-2024-0132 يتيح الهروب من الحاوية عبر NVIDIA container toolkit، مما يسمح بالوصول إلى نظام الملفات المضيف واستدعاءات Docker daemon API من داخل الحاوية.
- CVE-2024-0132استغلال
CVE-2024-0132 – استغلال مُسلَّح بالكامل لـ NVIDIA Container Toolkit
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.