
PoC para CVE-2021-1056, relacionado con la seguridad de los contenedores de GPU.
CVE-2021-1056 es una vulnerabilidad que envié a NVIDIA PSIRT. Personalmente, puede conllevar altos riesgos de seguridad en clústeres HPC multiinquilino, especialmente en plataformas de aprendizaje automático en la nube.
Este repositorio simplemente demuestra la vulnerabilidad en contenedores GPU creados por nvidia-container-runtime.
Al crear archivos de dispositivo de carácter específicos, un atacante en un contenedor GPU (contenedor creado por nvidia-container-runtime) puede obtener acceso a todos los dispositivos GPU del host.
También funciona en pods GPU creados por k8s-device-plugin en clústeres de Kubernetes.
Docker 19.03
nvidia-container-toolkit
NVIDIA Driver 418.87.01 / 450.51.05
NVIDIA GPU Tesla V100 / TITAN V / Tesla K80
NOTA: solo se incluyen algunos entornos de prueba, pero consulte el NVIDIA Security Bulletin; esta vulnerabilidad afecta a todas las GPU de las series GeForce, NVIDIA RTX/Quadro, NVS y Tesla, y a los controladores de todas las versiones.
Consulte QuickStart.md
Recomendado
O
--cap-drop MKNOD a docker run para prohibir mknod en los contenedoressecurity context en clústeres de Kubernetes al crear un podEste proyecto está licenciado bajo la Licencia MIT.
No dudes en enviar Issues y Pull Requests si tienes algún problema.