Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/pokerfacesad/cve-2021-1056
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationCloud-SicherheitHardware-Sicherheit
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

PoC für CVE-2021-1056 im Zusammenhang mit GPU-Containersicherheit.

Repository anzeigen
16712vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-1056

LICENSE

CVE-2021-1056 ist eine Sicherheitslücke, die ich an NVIDIA PSIRT gemeldet habe. Meiner Meinung nach kann sie in Multi-Tenant-HPC-Clustern zu hohen Sicherheitsrisiken führen, insbesondere in Cloud-Plattformen für maschinelles Lernen.

Dieses Repository demonstriert die Sicherheitslücke anhand von GPU-Containern, die mit nvidia-container-runtime erstellt wurden.

So funktioniert es

Durch das Erstellen spezifischer Character-Device-Dateien erhält ein Angreifer in einem GPU-Container (Container, der von nvidia-container-runtime erstellt wurde) Zugriff auf alle GPU-Geräte des Hosts.

Dies funktioniert auch bei GPU-Pods, die von k8s-device-plugin im Kubernetes-Cluster erstellt wurden.

Voraussetzungen

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA-Treiber 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

HINWEIS: Es sind nur wenige Testumgebungen enthalten, aber siehe NVIDIA Security Bulletin. Diese Sicherheitslücke betrifft alle GeForce-, NVIDIA-RTX/Quadro-, NVS- und Tesla-Serien-GPUs sowie alle Treiberversionen.

Schnellstart

Siehe QuickStart.md

So verhindern Sie es

Empfohlen

  • Beachten Sie das NVIDIA Security Bulletin oder aktualisieren Sie den NVIDIA-GPU-Treiber.

Oder

  • Fügen Sie das Argument --cap-drop MKNOD zum docker run hinzu, um mknod in Containern zu verbieten
  • Aktivieren Sie den security context in Kubernetes-Clustern beim Erstellen eines Pods

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Issues und Beiträge

Wenn Sie Probleme haben, reichen Sie gerne Issues und Pull Requests ein.

Tool herunterladen