CVE-2025-23266
NVIDIA Container Toolkit لجميع المنصات يحتوي على ثغرة أمنية في بعض الخطافات المستخدمة لتهيئة الحاوية، حيث يمكن للمهاجم تنفيذ تعليمات برمجية عشوائية بصلاحيات...
- تم النشر
- 17/07/2025
- محدث
- 26/02/2026
- تخصيص CNA
- nvidia
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# NVIDIA Container Toolkit لجميع المنصات يحتوي على ثغرة أمنية في بعض الخطافات المستخدمة لتهيئة الحاوية، حيث يمكن للمهاجم تنفيذ تعليمات برمجية عشوائية بصلاحيات مرتفعة. قد يؤدي استغلال هذه الثغرة بنجاح إلى تصعيد الصلاحيات، والتلاعب بالبيانات، وكشف المعلومات، وحرمان الخدمة.
المصادر
4تستهدف CVE-2025-23266 دالة `parse_request()` في FastAPI، حيث تتسبب رؤوس HTTP كبيرة الحجم في تجاوز سعة المخزن المؤقت وتنفيذ تعليمات برمجية عن بُعد. تشرح المقالة كيف يمكن للمهاجمين تجاوز حدود الحاويات، وتهديد أعباء عمل الذكاء الاصطناعي، وكيف يمكن لأدوات مثل Sentinel اكتشاف التهديد والتخفيف منه.
استغلال إثبات المفهوم لـ CVE-2025-23266 (NVIDIAScape) يستهدف وقت تشغيل حاوية NVIDIA AI. يوضح الهروب من الحاوية عبر ثغرة برنامج تشغيل GPU.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.