Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores encuentran una nueva vulnerabilidad de kit de herramientas de contenedor nvidia de omisión de exploit
  • Tecnología

Los investigadores encuentran una nueva vulnerabilidad de kit de herramientas de contenedor nvidia de omisión de exploit

teknomers 12 de Şubat de 2025 (Last updated: 12 de Şubat de 2025) 3 minutes read
Los investigadores encuentran una nueva vulnerabilidad de kit de herramientas


12 de febrero de 2025Ravie LakshmananSeguridad / vulnerabilidad del contenedor

Los investigadores de seguridad cibernética han descubierto un bypass para una vulnerabilidad de seguridad ahora empapada en el kit de herramientas de contenedores NVIDIA que podría explotarse para salir de las protecciones de aislamiento de un contenedor y obtener acceso completo al host subyacente.

La nueva vulnerabilidad se está rastreando como CVE-2025-23359 (Puntuación CVSS: 8.3). Afecta las siguientes versiones –

  • NVIDIA Container Toolkit (todas las versiones hasta 1.17.3) – fijado en la versión 1.17.4
  • Operador de GPU de NVIDIA (todas las versiones hasta e incluyendo 24.9.1) – fijado en la versión 24.9.2
Ciberseguridad

“El kit de herramientas de contenedores nvidia para Linux contiene un tiempo de uso de hora de verificación (Tactou) Vulnerabilidad Cuando se usa con la configuración predeterminada, donde una imagen de contenedor diseñada podría obtener acceso al sistema de archivos host “, dijo la compañía en un aviso el martes.

“Una hazaña exitosa de esta vulnerabilidad podría conducir a la ejecución del código, la denegación del servicio, la escalada de privilegios, la divulgación de información y la manipulación de datos”.

https://www.youtube.com/watch?v=om5xyzkeoak

Firma de seguridad en la nube wiz, que compartido Decuestros técnicos adicionales del defecto, dijeron que es un desvío para otra vulnerabilidad (CVE-2024-0132, puntaje CVSS: 9.0) que NVIDIA abordó en septiembre de 2024.

En pocas palabras, la vulnerabilidad permite a los malos actores montar el sistema de archivos raíz del host en un contenedor, otorgándoles acceso sin restricciones a todos los archivos. Además, el acceso se puede aprovechar para iniciar contenedores privilegiados y lograr un compromiso completo del host a través del Socador Unix de tiempo de ejecución.

Investigadores de Wiz Los investigadores de seguridad Shir Tamari, Ronen Shustin y Andres Rianch dijeron que su análisis del código fuente del kit de herramientas de contenedor encontró que las rutas de archivos utilizadas durante las operaciones de montaje podrían manipularse utilizando un enlace simbólico de tal manera que hace posible montar desde fuera del contenedor (es decir, el directorio raíz) en una ruta dentro de “/usr/lib64”.

Ciberseguridad

Si bien el acceso al sistema de archivos de host que ofrece el escape del contenedor es de solo lectura, esta limitación se puede evitar interactuando con los enchufes UNIX para generar nuevos contenedores privilegiados y obtener acceso sin restricciones al sistema de archivos.

“Este nivel elevado de acceso también nos permitió monitorear el tráfico de la red, depurar procesos activos y realizar una gama de otras operaciones a nivel de host”, dijeron los investigadores.

Además de actualizar la última versión, se recomienda que los usuarios del kit de herramientas de contenedores nvidia no desactiven el bandera de “-no-cntlibs” en entornos de producción.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: EE. UU.: +0.5% mes a mes Inflación IPC Enero, +3% año tras año, por encima de las expectativas
Next: Outlook: Reddit informa sobre los últimos resultados trimestrales

Related Stories

Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026
Apple: un chip grabado a 1,4 nm para el iPhone
  • Tecnología

Apple: un chip grabado a 1,4 nm para el iPhone a partir de 2028

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados del Royal Ascot 2026: Ombudsman logra victorias consecutivas en el Prince Of Wales’s Stakes

teknomers 17 de Haziran de 2026
  • General

Lecciones de vida chinas sobre la gestión del tiempo: Proverbio chino del día: ‘Nunca dejes para mañana lo que puedes hacer hoy. Si puedes terminar tu…’ – lecciones motivacionales sobre la gestión del tiempo, productividad, autodisciplina y por qué nunca debes retrasar tareas importantes.

teknomers 17 de Haziran de 2026
  • Cultura

Fiesta de la música: la prefectura de policía prohíbe el concierto previsto por La France insoumise el domingo en la place de la République en París

teknomers 17 de Haziran de 2026
  • Finanzas

L’Unédic hace un llamado a « abandonar cualquier nuevo prélèvement del Estado »

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.