CVE-2024-0132
NVIDIA Container Toolkit 1.16.1 o versiones anteriores contienen una vulnerabilidad de tipo TOCTOU (Time-of-check Time-of-Use) cuando se utiliza con la...
- Publicado
- 26 sept 2024
- Actualizado
- 27 sept 2024
- Asignación de CNA
- nvidia
- Evidencia observada
- 26 mar 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
NVIDIA Container Toolkit 1.16.1 o versiones anteriores contienen una vulnerabilidad de tipo TOCTOU (Time-of-check Time-of-Use) cuando se utiliza con la configuración predeterminada, en la que una imagen de contenedor manipulada específicamente puede obtener acceso al sistema de archivos del host. Esto no afecta a los casos de uso en los que se utiliza CDI. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código, la denegación de servicio, la escalada de privilegios, la divulgación de información y la manipulación de datos.
Fuentes
3Exploit de prueba de concepto para CVE-2024-0132 que permite la fuga de contenedores a través del kit de herramientas de contenedores de NVIDIA, otorgando acceso al sistema de archivos del host y llamadas a la API del demonio de Docker desde dentro de un contenedor.
- CVE-2024-0132Exploit
CVE-2024-0132 – Exploit completamente armado del NVIDIA Container Toolkit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.