Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores encuentran una nueva vulnerabilidad de kit de herramientas de contenedor nvidia de omisión de exploit
  • Tecnología

Los investigadores encuentran una nueva vulnerabilidad de kit de herramientas de contenedor nvidia de omisión de exploit

teknomers 12 de Şubat de 2025 (Last updated: 12 de Şubat de 2025) 3 minutes read
Los investigadores encuentran una nueva vulnerabilidad de kit de herramientas


12 de febrero de 2025Ravie LakshmananSeguridad / vulnerabilidad del contenedor

Los investigadores de seguridad cibernética han descubierto un bypass para una vulnerabilidad de seguridad ahora empapada en el kit de herramientas de contenedores NVIDIA que podría explotarse para salir de las protecciones de aislamiento de un contenedor y obtener acceso completo al host subyacente.

La nueva vulnerabilidad se está rastreando como CVE-2025-23359 (Puntuación CVSS: 8.3). Afecta las siguientes versiones –

  • NVIDIA Container Toolkit (todas las versiones hasta 1.17.3) – fijado en la versión 1.17.4
  • Operador de GPU de NVIDIA (todas las versiones hasta e incluyendo 24.9.1) – fijado en la versión 24.9.2
Ciberseguridad

“El kit de herramientas de contenedores nvidia para Linux contiene un tiempo de uso de hora de verificación (Tactou) Vulnerabilidad Cuando se usa con la configuración predeterminada, donde una imagen de contenedor diseñada podría obtener acceso al sistema de archivos host “, dijo la compañía en un aviso el martes.

“Una hazaña exitosa de esta vulnerabilidad podría conducir a la ejecución del código, la denegación del servicio, la escalada de privilegios, la divulgación de información y la manipulación de datos”.

https://www.youtube.com/watch?v=om5xyzkeoak

Firma de seguridad en la nube wiz, que compartido Decuestros técnicos adicionales del defecto, dijeron que es un desvío para otra vulnerabilidad (CVE-2024-0132, puntaje CVSS: 9.0) que NVIDIA abordó en septiembre de 2024.

En pocas palabras, la vulnerabilidad permite a los malos actores montar el sistema de archivos raíz del host en un contenedor, otorgándoles acceso sin restricciones a todos los archivos. Además, el acceso se puede aprovechar para iniciar contenedores privilegiados y lograr un compromiso completo del host a través del Socador Unix de tiempo de ejecución.

Investigadores de Wiz Los investigadores de seguridad Shir Tamari, Ronen Shustin y Andres Rianch dijeron que su análisis del código fuente del kit de herramientas de contenedor encontró que las rutas de archivos utilizadas durante las operaciones de montaje podrían manipularse utilizando un enlace simbólico de tal manera que hace posible montar desde fuera del contenedor (es decir, el directorio raíz) en una ruta dentro de “/usr/lib64”.

Ciberseguridad

Si bien el acceso al sistema de archivos de host que ofrece el escape del contenedor es de solo lectura, esta limitación se puede evitar interactuando con los enchufes UNIX para generar nuevos contenedores privilegiados y obtener acceso sin restricciones al sistema de archivos.

“Este nivel elevado de acceso también nos permitió monitorear el tráfico de la red, depurar procesos activos y realizar una gama de otras operaciones a nivel de host”, dijeron los investigadores.

Además de actualizar la última versión, se recomienda que los usuarios del kit de herramientas de contenedores nvidia no desactiven el bandera de “-no-cntlibs” en entornos de producción.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: EE. UU.: +0.5% mes a mes Inflación IPC Enero, +3% año tras año, por encima de las expectativas
Next: Outlook: Reddit informa sobre los últimos resultados trimestrales

Related Stories

Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026
Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Una reapertura de Ormuz y concesiones estadounidenses: lo que contiene el protocolo de acuerdo entre Irán y Estados Unidos.

teknomers 17 de Haziran de 2026
  • General

Proverbio chino sobre el éxito: Proverbio chino del día: ‘La tentación de rendirse será mayor justo antes de…’ – Una poderosa lección sobre la persistencia y la paciencia

teknomers 17 de Haziran de 2026
  • Deporte

Copa del Mundo: El portero de Cabo Verde está a punto de reencontrarse con su madre

teknomers 17 de Haziran de 2026
  • Cultura

París: el Louvre está “sin aliento” y enfrenta un “muro de inversiones”, afirma su presidente

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.