{"id":1663740,"date":"2025-04-10T15:03:16","date_gmt":"2025-04-10T15:03:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/parche-incompleto-en-el-kit-de-herramientas-nvidia-deja-cve-2024-0132-abierto-a-los-escapes-de-contenedor\/"},"modified":"2025-04-10T15:03:21","modified_gmt":"2025-04-10T15:03:21","slug":"parche-incompleto-en-el-kit-de-herramientas-nvidia-deja-cve-2024-0132-abierto-a-los-escapes-de-contenedor","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/parche-incompleto-en-el-kit-de-herramientas-nvidia-deja-cve-2024-0132-abierto-a-los-escapes-de-contenedor\/","title":{"rendered":"Parche incompleto en el kit de herramientas nvidia deja CVE-2024-0132 abierto a los escapes de contenedor"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad del contenedor<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Parche-incompleto-en-el-kit-de-herramientas-nvidia-deja-CVE-2024-0132.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han detallado un caso de un parche incompleto para una falla de seguridad previamente abordada que afecta el kit de herramientas de contenedores NVIDIA que, si se explota con \u00e9xito, podr\u00eda poner en riesgo los datos confidenciales.<\/p>\n<p>La vulnerabilidad original CVE-2024-0132 (puntaje CVSS: 9.0) es una vulnerabilidad de tiempo de uso (TCTOU) de tiempo de verificaci\u00f3n que podr\u00eda conducir a un ataque de escape de contenedores y permitir el acceso no autorizado al host subyacente.<\/p>\n<p>Si bien NVIDIA resolvi\u00f3 este defecto en septiembre de 2024, un nuevo an\u00e1lisis de Trend Micro ha revelado que la soluci\u00f3n est\u00e1 incompleta y que tambi\u00e9n existe una falla de rendimiento relacionada que afecta a Docker en Linux que podr\u00eda dar lugar a una condici\u00f3n de denegaci\u00f3n de servicio (DOS).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estos problemas podr\u00edan permitir a los atacantes escapar del aislamiento de contenedores, acceder a los recursos del hu\u00e9sped sensibles y causar graves interrupciones operativas&#8221;, TREND MICRO Investigador Abdelrahman Esmail <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/d\/incomplete-nvidia-patch.html\" target=\"_blank\">dicho<\/a> En un nuevo informe publicado hoy.<\/p>\n<p>El hecho de que persista la vulnerabilidad de TCTOU significa que se podr\u00eda abusar de un contenedor especialmente elaborado para acceder al sistema de archivos host y ejecutar comandos arbitrarios con privilegios ra\u00edz. El fallas impacta la versi\u00f3n 1.17.4 Si la funci\u00f3n Permitir-Cuda-Compat-libs-de-continer est\u00e1 expl\u00edcitamente habilitado.<\/p>\n<p>&#8220;El defecto espec\u00edfico existe dentro de la funci\u00f3n Mount_files&#8221;, Trend Micro <a rel=\"noopener nofollow\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-25-087\/\" target=\"_blank\">dicho<\/a>. &#8220;El problema resulta de la falta de bloqueo adecuado al realizar operaciones en un objeto. Un atacante puede aprovechar esta vulnerabilidad para aumentar los privilegios y ejecutar c\u00f3digo arbitrario en el contexto del host&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Parche-incompleto-en-el-kit-de-herramientas-nvidia-deja-CVE-2024-0132.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Parche-incompleto-en-el-kit-de-herramientas-nvidia-deja-CVE-2024-0132.png\" alt=\"\" border=\"0\" data-original-height=\"722\" data-original-width=\"1379\"\/><\/a><\/div>\n<p>Sin embargo, para que esta escalada de privilegios funcione, el atacante ya debe haber obtenido la capacidad de ejecutar c\u00f3digo dentro de un contenedor.<\/p>\n<p>A la deficiencia se le ha asignado al identificador CVE CVE-2025-23359 (puntaje CVSS: 9.0), que anteriormente fue marcado por la firma de seguridad en la nube como tambi\u00e9n un derivaci\u00f3n para CVE-2024-0132 en febrero de 2025. <a rel=\"noopener nofollow\" href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5616\" target=\"_blank\">dirigido<\/a> En la versi\u00f3n 1.17.4.<\/p>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica dijo que tambi\u00e9n descubri\u00f3 un problema de rendimiento durante el an\u00e1lisis del CVE-2024-0132 que podr\u00eda conducir a una vulnerabilidad de DOS en la m\u00e1quina host. Afecta las instancias de Docker en los sistemas Linux.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Cuando se crea un nuevo contenedor con m\u00faltiples monturas configuradas usando (Bind-Propagation = Shared), se establecen m\u00faltiples rutas de padres\/hijos. Sin embargo, las entradas asociadas no se eliminan en la tabla de montaje de Linux despu\u00e9s de la terminaci\u00f3n del contenedor&#8221;, dijo Esmail.<\/p>\n<p>&#8220;Esto lleva a un crecimiento r\u00e1pido e incontrolable de la tabla de montaje, agotando los descriptores de archivos disponibles (FD). Eventualmente, Docker no puede crear nuevos contenedores debido al agotamiento de FD. Esta tabla de montaje excesivamente grande conduce a un gran problema de rendimiento, evitando que los usuarios se conecten al host (es decir, a trav\u00e9s de SSH)&#8221;.<\/p>\n<p>Para mitigar el problema, se recomienda monitorear la tabla de montaje de Linux para un crecimiento anormal, limitar el acceso a la API de Docker al personal autorizado, hacer cumplir las pol\u00edticas de control de acceso fuertes y realizar auditor\u00edas peri\u00f3dicas de las enlaces de archivos del contenedor a host, montajes de volumen y conexiones de socket.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/incomplete-patch-in-nvidia-toolkit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de abril de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad del contenedor Los investigadores de seguridad cibern\u00e9tica han detallado un<\/p>\n","protected":false},"author":1,"featured_media":1663741,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,4657,4656,4661,4664,5254,294931,25,84148,11109,31225,8304,273784,36,273783,4654,273782,4659,4653,4655,11108,19938,246983,4665,246984,455,239484],"class_list":["post-1663740","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-contenedor","tag-cve20240132","tag-deja","tag-escapes","tag-herramientas","tag-incompleto","tag-kit","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nvidia","tag-parche","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1663740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1663740"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1663740\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1663741"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1663740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1663740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1663740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}