{"id":1576866,"date":"2025-02-12T15:40:47","date_gmt":"2025-02-12T15:40:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-encuentran-una-nueva-vulnerabilidad-de-kit-de-herramientas-de-contenedor-nvidia-de-omision-de-exploit\/"},"modified":"2025-02-12T15:40:53","modified_gmt":"2025-02-12T15:40:53","slug":"los-investigadores-encuentran-una-nueva-vulnerabilidad-de-kit-de-herramientas-de-contenedor-nvidia-de-omision-de-exploit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-encuentran-una-nueva-vulnerabilidad-de-kit-de-herramientas-de-contenedor-nvidia-de-omision-de-exploit\/","title":{"rendered":"Los investigadores encuentran una nueva vulnerabilidad de kit de herramientas de contenedor nvidia de omisi\u00f3n de exploit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad del contenedor<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Los-investigadores-encuentran-una-nueva-vulnerabilidad-de-kit-de-herramientas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto un bypass para una vulnerabilidad de seguridad ahora empapada en el kit de herramientas de contenedores NVIDIA que podr\u00eda explotarse para salir de las protecciones de aislamiento de un contenedor y obtener acceso completo al host subyacente.<\/p>\n<p>La nueva vulnerabilidad se est\u00e1 rastreando como <strong><a rel=\"noopener nofollow\" href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5616\" target=\"_blank\">CVE-2025-23359<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8.3). Afecta las siguientes versiones &#8211;<\/p>\n<ul>\n<li>NVIDIA Container Toolkit (todas las versiones hasta 1.17.3) &#8211; fijado en la versi\u00f3n 1.17.4<\/li>\n<li>Operador de GPU de NVIDIA (todas las versiones hasta e incluyendo 24.9.1) &#8211; fijado en la versi\u00f3n 24.9.2<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El kit de herramientas de contenedores nvidia para Linux contiene un tiempo de uso de hora de verificaci\u00f3n (<a rel=\"noopener nofollow\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/367.html\" target=\"_blank\">Tactou<\/a>) Vulnerabilidad Cuando se usa con la configuraci\u00f3n predeterminada, donde una imagen de contenedor dise\u00f1ada podr\u00eda obtener acceso al sistema de archivos host &#8220;, dijo la compa\u00f1\u00eda en un aviso el martes.<\/p>\n<p>&#8220;Una haza\u00f1a exitosa de esta vulnerabilidad podr\u00eda conducir a la ejecuci\u00f3n del c\u00f3digo, la denegaci\u00f3n del servicio, la escalada de privilegios, la divulgaci\u00f3n de informaci\u00f3n y la manipulaci\u00f3n de datos&#8221;.<\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=om5xyzkeoak\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/www.youtube.com\/watch?v=om5xyzkeoak<\/a><\/p>\n<p>Firma de seguridad en la nube wiz, que <a rel=\"noopener nofollow\" href=\"https:\/\/www.wiz.io\/blog\/nvidia-ai-vulnerability-deep-dive-cve-2024-0132\" target=\"_blank\">compartido<\/a> Decuestros t\u00e9cnicos adicionales del defecto, dijeron que es un desv\u00edo para otra vulnerabilidad (CVE-2024-0132, puntaje CVSS: 9.0) que NVIDIA abord\u00f3 en septiembre de 2024.<\/p>\n<p>En pocas palabras, la vulnerabilidad permite a los malos actores montar el sistema de archivos ra\u00edz del host en un contenedor, otorg\u00e1ndoles acceso sin restricciones a todos los archivos. Adem\u00e1s, el acceso se puede aprovechar para iniciar contenedores privilegiados y lograr un compromiso completo del host a trav\u00e9s del Socador Unix de tiempo de ejecuci\u00f3n.<\/p>\n<p>Investigadores de Wiz Los investigadores de seguridad Shir Tamari, Ronen Shustin y Andres Rianch dijeron que su an\u00e1lisis del c\u00f3digo fuente del kit de herramientas de contenedor encontr\u00f3 que las rutas de archivos utilizadas durante las operaciones de montaje podr\u00edan manipularse utilizando un enlace simb\u00f3lico de tal manera que hace posible montar desde fuera del contenedor (es decir, el directorio ra\u00edz) en una ruta dentro de &#8220;\/usr\/lib64&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien el acceso al sistema de archivos de host que ofrece el escape del contenedor es de solo lectura, esta limitaci\u00f3n se puede evitar interactuando con los enchufes UNIX para generar nuevos contenedores privilegiados y obtener acceso sin restricciones al sistema de archivos.<\/p>\n<p>&#8220;Este nivel elevado de acceso tambi\u00e9n nos permiti\u00f3 monitorear el tr\u00e1fico de la red, depurar procesos activos y realizar una gama de otras operaciones a nivel de host&#8221;, dijeron los investigadores.<\/p>\n<p>Adem\u00e1s de actualizar la \u00faltima versi\u00f3n, se recomienda que los usuarios del kit de herramientas de contenedores nvidia no desactiven el <a rel=\"noopener nofollow\" href=\"https:\/\/docs.nvidia.com\/datacenter\/cloud-native\/container-toolkit\/latest\/release-notes.html\" target=\"_blank\">bandera de &#8220;-no-cntlibs&#8221;<\/a> en entornos de producci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/researchers-find-new-exploit-bypassing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de febrero de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad del contenedor Los investigadores de seguridad cibern\u00e9tica han descubierto un<\/p>\n","protected":false},"author":1,"featured_media":1576868,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,5254,5252,23323,11109,12583,8304,273784,36,273783,4654,273782,4659,4653,4655,212,11108,50035,246983,4665,246984,158,455,4014,4660],"class_list":["post-1576866","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-contenedor","tag-encuentran","tag-exploit","tag-herramientas","tag-investigadores","tag-kit","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-nvidia","tag-omision","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-una","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576866","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1576866"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576866\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1576868"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1576866"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1576866"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1576866"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}