
PoC for CVE-2021-1056, relativo alla sicurezza dei container GPU
CVE-2021-1056 è una vulnerabilità che ho inviato a NVIDIA PSIRT. Personalmente, potrebbe portare a rischi di sicurezza elevati in cluster HPC multi-tenant, specialmente in piattaforme di machine learning nel cloud.
Questo repository dimostra semplicemente la vulnerabilità su container GPU creati da nvidia-container-runtime.
Creando specifici file di dispositivo a caratteri, un attaccante in un container GPU (container creato da nvidia-container-runtime) è in grado di ottenere accesso a tutti i dispositivi GPU sull'host.
Funziona anche su pod GPU creati da k8s-device-plugin su cluster kubernetes.
Docker 19.03
nvidia-container-toolkit
NVIDIA Driver 418.87.01 / 450.51.05
NVIDIA GPU Tesla V100 / TITAN V / Tesla K80
NOTA: sono inclusi solo alcuni ambienti di test, ma fare riferimento al NVIDIA Security Bulletin, questa vulnerabilità funziona su tutte le GPU delle serie GeForce, NVIDIA RTX/Quadro, NVS e Tesla, e su tutte le versioni dei driver.
Vedi QuickStart.md
Consigliato
Oppure
--cap-drop MKNOD al comando docker run per vietare mknod nei containersecurity context nei cluster kubernetes quando si crea un podQuesto progetto è concesso in licenza secondo i termini della MIT License.
Sentiti libero di inviare Issues e Pull Requests se hai problemi.