CVE-2024-0132
NVIDIA Container Toolkit 1.16.1 o versioni precedenti contiene una vulnerabilità Time-of-check Time-of-Use (TOCTOU) quando utilizzato con la configurazione...
- Pubblicato
- 26 set 2024
- Aggiornato
- 27 set 2024
- Assegnazione CNA
- nvidia
- Evidenza osservata
- 26 mar 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
NVIDIA Container Toolkit 1.16.1 o versioni precedenti contiene una vulnerabilità Time-of-check Time-of-Use (TOCTOU) quando utilizzato con la configurazione predefinita, in cui un'immagine container appositamente creata potrebbe ottenere accesso al file system dell'host. Ciò non ha impatto sui casi d'uso in cui viene utilizzato CDI. Uno sfruttamento riuscito di questa vulnerabilità può portare a esecuzione di codice, denial of service, escalation dei privilegi, divulgazione di informazioni e manomissione dei dati.
Fonti
3Prova di concetto dell'exploit per CVE-2024-0132 che consente la fuga dal container tramite NVIDIA container toolkit, permettendo l'accesso al filesystem host e chiamate all'API del demone Docker dall'interno di un container.
- CVE-2024-0132Exploit
CVE-2024-0132 – Exploit completamente armato per NVIDIA Container Toolkit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.