Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, yamalı NVIDIA konteyneri araç seti güvenlik açığı yeni istismar buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, yamalı NVIDIA konteyneri araç seti güvenlik açığı yeni istismar buluyor

GenelSiber Güvenlik

Araştırmacılar, yamalı NVIDIA konteyneri araç seti güvenlik açığı yeni istismar buluyor

teknomers
Son güncelleme: 13 Şubat 2025 01:50
teknomers
Paylaş
Paylaş


12 Şub 2025Ravie LakshmananKonteyner Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, bir konteynerin izolasyon korumalarından kurtulmak ve altta yatan ana bilgisayara tam erişim elde etmek için kullanılabilecek NVIDIA konteyner araç setinde şimdi paketlenmiş bir güvenlik açığı için bir bypass keşfettiler.

Yeni güvenlik açığı olarak izleniyor CVE-2025-23359 (CVSS puanı: 8.3). Aşağıdaki sürümleri etkiler –

  • NVIDIA Konteyner Araç Seti (1.17.3’e kadar olan ve dahil olmak üzere tüm sürümler) – 1.17.4 sürümünde düzeltildi
  • NVIDIA GPU Operatörü (24.9.1’e kadar olan ve dahil olmak üzere tüm sürümler) – 24.9.2 sürümünde sabitlenmiş

“Linux için NVIDIA Konteyner Araç Seti, denetim süresi kullanma süresi içerir (Toctou) Güvenlik açığı, hazırlanmış bir konteyner görüntüsünün ana bilgisayar dosya sistemine erişebileceği varsayılan yapılandırma ile kullanıldığında, “dedi şirket Salı günü bir danışmanlıkta.

“Bu güvenlik açığının başarılı bir şekilde kullanılması, kod yürütülmesine, hizmetin reddedilmesine, ayrıcalıkların artmasına, bilgi açıklamasına ve veri kurcalamasına yol açabilir.”

https://www.youtube.com/watch?v=om5xyzkeoak

Bulut güvenlik firması Wiz, ortak Kusurun ek teknik özellikleri, Eylül 2024’te NVIDIA tarafından ele alınan başka bir güvenlik açığı (CVE-2024-0132, CVSS Skoru: 9.0) için bir baypas olduğunu söyledi.

Kısacası, güvenlik açığı, kötü aktörlerin ana bilgisayarın kök dosya sistemini bir kapta monte etmelerini sağlar ve bunlara tüm dosyalara sınırsız erişim sağlar. Ayrıca, erişim ayrıcalıklı kapları başlatmak ve çalışma zamanı UNIX soketi aracılığıyla tam ana bilgisayar uzlaşması elde etmek için kullanılabilir.

Wiz Araştırmacılar Güvenlik Araştırmacıları Shir Tamari, Ronen Shustin ve Andres Riancho, konteyner araç setinin kaynak kodu analizlerinin, montaj işlemleri sırasında kullanılan dosya yollarının, kapsayıcının dışından monte edilmesini mümkün kılacak şekilde sembolik bir bağlantı kullanılarak manipüle edilebileceğini buldu. (yani kök dizini) “/usr/lib64” içindeki bir yola.

Konteyner kaçışının sağladığı ana dosya sistemine erişim salt okunur olsa da, bu sınırlama, yeni ayrıcalıklı kaplar doğurmak ve dosya sistemine sınırsız erişim sağlamak için UNIX soketleriyle etkileşime girerek atlatılabilir.

Araştırmacılar, “Bu yüksek erişim seviyesi, ağ trafiğini izlememize, aktif süreçleri hata ayıklamamıza ve bir dizi diğer ana bilgisayar düzeyinde işlem yapmamıza izin verdi.” Dedi.

En son sürüme güncellenmenin yanı sıra, NVIDIA konteyneri araç set kullanıcılarının kullanıcılarını devre dışı bırakmaması önerilir. “—no-cntlibs” bayrağı Üretim ortamlarında.



siber-2

Çinli Hackerlar Tedarik Zinciri Saldırısıyla Tayvan’ın Finansal Ticaret Sektörünü Hedefliyor
Samsung, 5 yıl önce piyasaya sürülen Galaxy Note9’un üretici yazılımını beklenmedik bir şekilde güncelledi
NYT Strands Today — 300 numaralı oyun için ipuçları, spangram ve cevaplar (28 Aralık 2024 Cumartesi)
Redmi Turbo 4 devasa pil ve MediaTek yonga seti ile resmi olarak tanıtılıyor
Rivian, R2 SUV kapı kollarını daha iyi güvenlik için yeniden tasarlıyor.
ETİKETLENDİ:#nvidiaAçığıağ güvenliğiaraçAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsistismarkonteynerinasıl hacklenirsetisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyamalıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sonic Racing Crossworlds Bu ay kapalı beta testi
Sonraki Makale VC Endüstrisi, düzenleyici rol için A16Z’den Brian Quintez’i aday gösteren Trump’a tepki veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?