Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-1056 — GPUコンテナセキュリティに関連するCVE-2021-1056のPoC | Kitploit
ツール/GitHubGitHub/pokerfacesad/cve-2021-1056
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティハードウェアセキュリティ
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

GPUコンテナセキュリティに関連するCVE-2021-1056のPoC

リポジトリを見る
16755年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-1056

LICENSE

CVE-2021-1056 は、私がNVIDIA PSIRTに報告した脆弱性です。個人的には、マルチテナントHPCクラスタ、特にクラウド機械学習プラットフォームにおいて高いセキュリティリスクにつながる可能性があります。

このリポジトリは、nvidia-container-runtime によって作成されたGPUコンテナ上でこの脆弱性を簡単に実証するものです。

動作の仕組み

特定のキャラクタデバイスファイルを作成することで、GPUコンテナ(nvidia-container-runtime によって作成されたコンテナ)内の攻撃者がホスト上のすべてのGPUデバイスにアクセスできるようになります。

また、Kubernetesクラスタ上で k8s-device-plugin によって作成されたGPU Podでも動作します。

前提条件

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA Driver 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

注意: テスト環境は一部のみですが、NVIDIA Security Bulletin を参照すると、この脆弱性はすべてのGeForce、NVIDIA RTX/Quadro、NVS、TeslaシリーズのGPUと、すべてのバージョンのドライバに影響します。

クイックスタート

QuickStart.md を参照してください。

防止方法

推奨

  • NVIDIA Security Bulletin を参照するか、NVIDIA GPUドライバを更新する

または

  • docker run に引数 --cap-drop MKNOD を追加して、コンテナ内での mknod を禁止する
  • KubernetesクラスタでPodを作成する際に security context を有効にする

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

問題報告と貢献

問題がある場合は、Issues や Pull Requests を遠慮なく送信してください。

ツールをダウンロード