Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-1056 — PoC pour CVE-2021-1056, lié à la sécurité des conteneurs GPU | Kitploit
Outils/GitHubGitHub/pokerfacesad/cve-2021-1056
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudSécurité Matérielle
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

PoC pour CVE-2021-1056, lié à la sécurité des conteneurs GPU

Voir le dépôt
1675il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-1056

LICENSE

CVE-2021-1056 est une vulnérabilité que j'ai soumise à NVIDIA PSIRT. Personnellement, elle peut entraîner des risques de sécurité élevés dans les clusters HPC multi-locataires, en particulier sur les plates-formes de machine learning dans le cloud.

Ce dépôt illustre simplement la vulnérabilité sur des conteneurs GPU créés par nvidia-container-runtime.

Comment ça fonctionne

En créant des fichiers de périphérique caractère spécifiques, un attaquant dans un conteneur GPU (conteneur créé par nvidia-container-runtime) est capable d'accéder à tous les périphériques GPU de l'hôte.

Cela fonctionne également sur les pods GPU créés par k8s-device-plugin sur un cluster Kubernetes.

Prérequis

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA Driver 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

NOTE : seuls quelques environnements de test sont inclus, mais référez-vous au Bulletin de sécurité NVIDIA, cette vulnérabilité fonctionne sur toutes les GPU des séries GeForce, NVIDIA RTX/Quadro, NVS et Tesla, ainsi que sur toutes les versions de pilotes.

Démarrage rapide

Voir QuickStart.md

Comment prévenir

Recommandé

  • Référez-vous au Bulletin de sécurité NVIDIA ou mettez à jour le pilote GPU NVIDIA

Ou

  • Ajoutez l'argument --cap-drop MKNOD à la commande docker run pour interdire mknod dans les conteneurs
  • Activez le security context dans les clusters Kubernetes lors de la création d'un pod

Licence

Ce projet est sous licence MIT.

Problèmes et contributions

N'hésitez pas à soumettre des Problèmes et des Pull Requests si vous avez des problèmes.

Télécharger l’outil