CVE-2024-0132
严重已发布
NVIDIA Container Toolkit 1.16.1 及更早版本在默认配置下存在检查时-使用时(Time-of-check Time-of-Use,TOCTOU)漏洞,特制的容器镜像可能借此访问宿主机文件系统。该漏洞不影响使用 CDI...
- 已发布
- 2024年9月26日
- 已更新
- 2024年9月27日
- 分配 CNA
- nvidia
- 观察到的证据
- 2025年3月26日
初级CVSS
9.0/ 10严重
NVIDIA Container Toolkit 1.16.1 及更早版本在默认配置下存在检查时-使用时(Time-of-check Time-of-Use,TOCTOU)漏洞,特制的容器镜像可能借此访问宿主机文件系统。该漏洞不影响使用 CDI...
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H中 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
NVIDIA Container Toolkit 1.16.1 及更早版本在默认配置下存在检查时-使用时(Time-of-check Time-of-Use,TOCTOU)漏洞,特制的容器镜像可能借此访问宿主机文件系统。该漏洞不影响使用 CDI 的场景。成功利用该漏洞可能导致代码执行、拒绝服务、权限提升、信息泄露和数据篡改。
CVE-2024-0132的概念验证漏洞利用,通过NVIDIA容器工具包实现容器逃逸,允许从容器内部访问宿主文件系统并调用Docker守护进程API。
CVE-2024-0132 – 完全武器化的 NVIDIA Container Toolkit 漏洞利用
r0binak · linux · 2025年3月26日
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。