Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-1056 — PoC для CVE-2021-1056, связанный с безопасностью GPU-контейнеров | Kitploit
Инструменты/GitHubGitHub/pokerfacesad/cve-2021-1056
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияБезопасность облачных средАппаратная Безопасность
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

PoC для CVE-2021-1056, связанный с безопасностью GPU-контейнеров

Репозиторий
16755 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-1056

LICENSE

CVE-2021-1056 — это уязвимость, которую я отправил в NVIDIA PSIRT. По моему мнению, она может привести к высоким рискам безопасности в мультитенантных HPC-кластерах, особенно на облачных платформах машинного обучения.

Этот репозиторий просто демонстрирует уязвимость в GPU-контейнерах, созданных с помощью nvidia-container-runtime.

Как это работает

Создавая определённые файлы символьных устройств, злоумышленник в GPU-контейнере (контейнере, созданном с помощью nvidia-container-runtime) получает доступ ко всем GPU-устройствам хоста.

Это также работает с GPU-подом, созданным с помощью k8s-device-plugin в кластере Kubernetes.

Предварительные требования

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA Driver 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

ПРИМЕЧАНИЕ: включено лишь несколько тестовых сред, но, согласно Бюллетеню безопасности NVIDIA, эта уязвимость затрагивает все GPU GeForce, NVIDIA RTX/Quadro, NVS и Tesla, а также драйверы всех версий.

Быстрый старт

См. QuickStart.md

Как предотвратить

Рекомендуется

  • Обратитесь к Бюллетеню безопасности NVIDIA или обновите драйвер NVIDIA GPU

Или

  • Добавьте аргумент --cap-drop MKNOD в docker run, чтобы запретить mknod в контейнерах
  • Включите security context в кластерах Kubernetes при создании пода

Лицензия

Этот проект лицензирован под лицензией MIT.

Проблемы и вклад

Не стесняйтесь отправлять Issues и Pull Requests, если у вас возникнут проблемы.

Скачать инструмент