CVE-2025-23266
NVIDIA Container Toolkit per tutte le piattaforme contiene una vulnerabilità in alcuni hook utilizzati per inizializzare il container, dove un attaccante...
- Pubblicato
- 17 lug 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- nvidia
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 87,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
NVIDIA Container Toolkit per tutte le piattaforme contiene una vulnerabilità in alcuni hook utilizzati per inizializzare il container, dove un attaccante potrebbe eseguire codice arbitrario con permessi elevati. Un exploit riuscito di questa vulnerabilità potrebbe portare a escalation dei privilegi, manomissione dei dati, divulgazione di informazioni e denial of service.
Fonti
4CVE-2025-23266 prende di mira la funzione parse_request() di FastAPI, dove header HTTP di dimensioni eccessive causano un buffer overflow e l'esecuzione remota di codice. L'articolo spiega come gli attaccanti possano evadere i confini dei container, compromettere i carichi di lavoro AI e come strumenti come Sentinel possano rilevare e mitigare la minaccia.
Exploit proof-of-concept per CVE-2025-23266 (NVIDIAScape) che mira al runtime contenitori AI NVIDIA. Dimostra la fuga dal contenitore tramite una vulnerabilità del driver GPU.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.