
إثبات المفهوم لـ CVE-2021-1056، المتعلق بأمن حاويات GPU
CVE-2021-1056 هي ثغرة أمنية قمت بإرسالها إلى NVIDIA PSIRT. شخصياً، قد تؤدي إلى مخاطر أمنية عالية في مجموعات HPC متعددة المستأجرين، خاصة في منصات التعلم الآلي السحابية.
هذا المستودع يوضح ببساطة الثغرة في حاويات GPU التي تم إنشاؤها بواسطة nvidia-container-runtime.
من خلال إنشاء ملفات أجهزة أحرف محددة، يمكن للمهاجم في حاوية GPU (حاوية تم إنشاؤها بواسطة nvidia-container-runtime) الوصول إلى جميع أجهزة GPU على المضيف.
كما تعمل على pod GPU التي تم إنشاؤها بواسطة k8s-device-plugin في مجموعة kubernetes.
Docker 19.03
nvidia-container-toolkit
NVIDIA Driver 418.87.01 / 450.51.05
NVIDIA GPU Tesla V100 / TITAN V / Tesla K80
ملاحظة: تم تضمين عدد قليل فقط من بيئات الاختبار، ولكن ارجع إلى نشرة أمان NVIDIA، هذه الثغرة تعمل على جميع وحدات معالجة الرسوميات من سلسلة GeForce و NVIDIA RTX/Quadro و NVS و Tesla، وجميع إصدارات برامج التشغيل.
انظر QuickStart.md
موصى به
أو
--cap-drop MKNOD إلى الأمر docker run لمنع استخدام mknod في الحاوياتsecurity context في مجموعات kubernetes عند إنشاء podهذا المشروع مرخص بموجب رخصة MIT.
لا تتردد في تقديم المشكلات وطلبات السحب إذا كان لديك أي مشاكل.