Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-1056 — CVE-2021-1056 的 PoC,与 GPU 容器安全相关 | Kitploit
工具/GitHubGitHub/pokerfacesad/cve-2021-1056
权限提升容器安全漏洞分析漏洞利用云安全硬件安全
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

CVE-2021-1056 的 PoC,与 GPU 容器安全相关

查看仓库
16755年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-1056

LICENSE

CVE-2021-1056 是我向 NVIDIA PSIRT 提交的一个漏洞。个人认为,在多租户 HPC 集群(尤其是云机器学习平台)中,它可能导致较高的安全风险。

本仓库简单地演示了该漏洞在由 nvidia-container-runtime 创建的 GPU 容器中的表现。

工作原理

通过创建特定的字符设备文件,GPU 容器(由 nvidia-container-runtime 创建的容器)中的攻击者能够访问宿主机上所有的 GPU 设备。

该漏洞同样适用于在 Kubernetes 集群上由 k8s-device-plugin 创建的 GPU Pod。

前提条件

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA Driver 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

注意:仅包含少量测试环境,但根据 NVIDIA 安全公告,该漏洞影响所有 GeForce、NVIDIA RTX/Quadro、NVS 和 Tesla 系列 GPU 及所有版本的驱动。

快速开始

参见 QuickStart.md

预防措施

推荐做法

  • 参考 NVIDIA 安全公告 来更新 NVIDIA GPU 驱动

或者

  • 在 docker run 中添加参数 --cap-drop MKNOD 以禁止容器内使用 mknod
  • 在 Kubernetes 集群中创建 Pod 时启用 security context

许可证

本项目采用 MIT 许可证。

问题与贡献

如有任何问题,欢迎提交 Issues 和 Pull Requests。

下载工具