CVE-2025-23266
NVIDIA Container Toolkit para todas as plataformas contém uma vulnerabilidade em alguns hooks usados para inicializar o contêiner, onde um atacante poderia...
- Publicado
- 17 de jul. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- nvidia
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 87,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
NVIDIA Container Toolkit para todas as plataformas contém uma vulnerabilidade em alguns hooks usados para inicializar o contêiner, onde um atacante poderia executar código arbitrário com permissões elevadas. Uma exploração bem-sucedida dessa vulnerabilidade pode levar à escalada de privilégios, adulteração de dados, divulgação de informações e negação de serviço.
Fontes
4CVE-2025-23266 visa a função parse_request() do FastAPI, onde cabeçalhos HTTP excessivamente grandes causam um estouro de buffer e execução remota de código. O artigo explica como os atacantes podem escapar dos limites de contêineres, comprometer cargas de trabalho de IA e como ferramentas como o Sentinel podem detectar e mitigar a ameaça.
Prova de conceito de exploit para CVE-2025-23266 (NVIDIAScape) direcionada ao runtime de contêiner de IA da NVIDIA. Demonstra escape de contêiner por meio de vulnerabilidade no driver de GPU.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.