CVE-2024-0132
NVIDIA Container Toolkit 1.16.1 ou version antérieure contient une vulnérabilité de type Time-of-check Time-of-Use (TOCTOU) lorsqu'il est utilisé avec la...
- Publié
- 26 sept. 2024
- Mise à jour
- 27 sept. 2024
- Attribution de CNA
- nvidia
- Preuve observée
- 26 mars 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
NVIDIA Container Toolkit 1.16.1 ou version antérieure contient une vulnérabilité de type Time-of-check Time-of-Use (TOCTOU) lorsqu'il est utilisé avec la configuration par défaut, où une image conteneur spécialement conçue peut accéder au système de fichiers de l'hôte. Cela n'affecte pas les cas d'utilisation où CDI est utilisé. Une exploitation réussie de cette vulnérabilité peut conduire à l'exécution de code, à un déni de service, à une élévation de privilèges, à une divulgation d'informations et à une altération des données.
Sources
3Preuve de concept pour CVE-2024-0132 permettant l'évasion de conteneur via NVIDIA Container Toolkit, permettant l'accès au système de fichiers de l'hôte et les appels à l'API du démon Docker depuis l'intérieur d'un conteneur.
- CVE-2024-0132Exploit
CVE-2024-0132 – Exploit entièrement armé de NVIDIA Container Toolkit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.