CVE-2024-0132
NVIDIA Container Toolkit 1.16.1 oder früher enthält eine Time-of-Check-Time-of-Use-Schwachstelle (TOCTOU) bei Verwendung mit Standardkonfiguration, bei der...
- Veröffentlicht
- 26.09.2024
- Aktualisiert
- 27.09.2024
- CNA zuweisen
- nvidia
- Beweise beobachtet
- 26.03.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NVIDIA Container Toolkit 1.16.1 oder früher enthält eine Time-of-Check-Time-of-Use-Schwachstelle (TOCTOU) bei Verwendung mit Standardkonfiguration, bei der ein speziell erstelltes Container-Image Zugriff auf das Host-Dateisystem erlangen kann. Dies betrifft keine Anwendungsfälle, in denen CDI verwendet wird. Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zu Codeausführung, Denial-of-Service, Erweiterung von Berechtigungen, Offenlegung von Informationen und Datenmanipulation führen.
Quellen
3Proof-of-Concept-Exploit für CVE-2024-0132, der Container-Escape über das NVIDIA Container Toolkit ermöglicht, wodurch Host-Dateisystemzugriff und Docker-Daemon-API-Aufrufe aus einem Container heraus möglich sind.
- CVE-2024-0132Exploit
CVE-2024-0132 – Vollständig bewaffneter NVIDIA Container Toolkit Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.