CVE-2025-23266
NVIDIA Container Toolkit für alle Plattformen enthält eine Schwachstelle in einigen Hooks, die zur Initialisierung des Containers verwendet werden, bei der...
- Veröffentlicht
- 17.07.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- nvidia
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 87,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NVIDIA Container Toolkit für alle Plattformen enthält eine Schwachstelle in einigen Hooks, die zur Initialisierung des Containers verwendet werden, bei der ein Angreifer beliebigen Code mit erhöhten Berechtigungen ausführen könnte. Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte zu einer Erweiterung von Berechtigungen, Datenmanipulation, Offenlegung von Informationen und Denial of Service führen.
Quellen
4CVE-2025-23266 zielt auf die parse_request()-Funktion von FastAPI ab, bei der übermäßig große HTTP-Header einen Pufferüberlauf und Remote-Code-Ausführung verursachen. Der Artikel erklärt, wie Angreifer Container-Grenzen überwinden und KI-Workloads kompromittieren können, und wie Tools wie Sentinel die Bedrohung erkennen und entschärfen können.
Proof-of-Concept-Exploit für CVE-2025-23266 (NVIDIAScape), der den NVIDIA-AI-Container-Runtime angreift. Demonstriert Container-Escape über eine GPU-Treiber-Schwachstelle.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.