CVE-2025-23266
NVIDIA Container Toolkit para todas las plataformas contiene una vulnerabilidad en algunos ganchos utilizados para inicializar el contenedor, donde un...
- Publicado
- 17 jul 2025
- Actualizado
- 26 feb 2026
- Asignación de CNA
- nvidia
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 87,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
NVIDIA Container Toolkit para todas las plataformas contiene una vulnerabilidad en algunos ganchos utilizados para inicializar el contenedor, donde un atacante podría ejecutar código arbitrario con permisos elevados. Explotar esta vulnerabilidad podría provocar una escalada de privilegios, manipulación de datos, divulgación de información y denegación de servicio.
Fuentes
4CVE-2025-23266 apunta a la función parse_request() de FastAPI, donde los encabezados HTTP de gran tamaño provocan un desbordamiento de búfer y ejecución remota de código. El artículo explica cómo los atacantes pueden escapar de los límites del contenedor, comprometer cargas de trabajo de IA, y cómo herramientas como Sentinel pueden detectar y mitigar la amenaza.
Exploit de prueba de concepto para CVE-2025-23266 (NVIDIAScape) dirigido al runtime de contenedores de IA de NVIDIA. Demuestra el escape de contenedores mediante una vulnerabilidad del controlador de GPU.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.