{"id":1536007,"date":"2025-02-12T14:45:32","date_gmt":"2025-02-12T16:45:32","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-chercheurs-trouvent-un-nouvel-exploit-de-contournement-de-la-boite-a-outils-de-conteneur-nvidia-nvidia-vulnerabilite\/"},"modified":"2025-02-12T14:45:37","modified_gmt":"2025-02-12T16:45:37","slug":"les-chercheurs-trouvent-un-nouvel-exploit-de-contournement-de-la-boite-a-outils-de-conteneur-nvidia-nvidia-vulnerabilite","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-chercheurs-trouvent-un-nouvel-exploit-de-contournement-de-la-boite-a-outils-de-conteneur-nvidia-nvidia-vulnerabilite\/","title":{"rendered":"Les chercheurs trouvent un nouvel exploit de contournement de la bo\u00eete \u00e0 outils de conteneur Nvidia Nvidia Vuln\u00e9rabilit\u00e9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 des conteneurs<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Les-chercheurs-trouvent-un-nouvel-exploit-de-contournement-de-la.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une contournement pour une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 maintenant par r\u00e9gime dans la bo\u00eete \u00e0 outils Nvidia Container qui pourrait \u00eatre exploit\u00e9e pour sortir des protections d&#8217;isolement d&#8217;un conteneur et obtenir un acc\u00e8s complet \u00e0 l&#8217;h\u00f4te sous-jacent.<\/p>\n<p>La nouvelle vuln\u00e9rabilit\u00e9 est suivie comme <strong><a rel=\"noopener nofollow\" href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5616\" target=\"_blank\">CVE-2025-23359<\/a><\/strong>  (Score CVSS: 8.3). Il affecte les versions suivantes &#8211;<\/p>\n<ul>\n<li>NVIDIA Container Toolkit (toutes les versions jusqu&#8217;\u00e0 et y compris 1.17.3) &#8211; Correction de la version 1.17.4<\/li>\n<li>Op\u00e9rateur GPU NVIDIA (toutes les versions jusqu&#8217;\u00e0 24.9.1) &#8211; Fix\u00e9 dans la version 24.9.2<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Nvidia Container Toolkit pour Linux contient un moment d&#8217;usage du temps de contr\u00f4le (<a rel=\"noopener nofollow\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/367.html\" target=\"_blank\">Tctou<\/a>) Vuln\u00e9rabilit\u00e9 lorsqu&#8217;elle est utilis\u00e9e avec la configuration par d\u00e9faut, o\u00f9 une image de conteneur artisanal pourrait avoir acc\u00e8s au syst\u00e8me de fichiers h\u00f4te &#8220;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 dans un avis mardi.<\/p>\n<p>&#8220;Un exploit r\u00e9ussi de cette vuln\u00e9rabilit\u00e9 pourrait conduire \u00e0 l&#8217;ex\u00e9cution du code, au d\u00e9ni de service, \u00e0 l&#8217;escalade des privil\u00e8ges, \u00e0 la divulgation d&#8217;informations et \u00e0 la falsification des donn\u00e9es.&#8221;<\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=om5xyzkeoak\" rel=\"nofollow noopener\" target=\"_blank\">https:\/\/www.youtube.com\/watch?v=om5xyzkeoak<\/a><\/p>\n<p>Entreprise de s\u00e9curit\u00e9 du cloud Wiz, qui <a rel=\"noopener nofollow\" href=\"https:\/\/www.wiz.io\/blog\/nvidia-ai-vulnerability-deep-dive-cve-2024-0132\" target=\"_blank\">commun<\/a> Des sp\u00e9cificit\u00e9s techniques suppl\u00e9mentaires de la faille, ont d\u00e9clar\u00e9 que c&#8217;\u00e9tait un contournement pour une autre vuln\u00e9rabilit\u00e9 (CVE-2024-0132, score CVSS: 9.0) qui a \u00e9t\u00e9 abord\u00e9 par NVIDIA en septembre 2024.<\/p>\n<p>En un mot, la vuln\u00e9rabilit\u00e9 permet aux mauvais acteurs de monter le syst\u00e8me de fichiers racine de l&#8217;h\u00f4te dans un conteneur, leur accordant un acc\u00e8s sans entrave \u00e0 tous les fichiers. De plus, l&#8217;acc\u00e8s peut \u00eatre exploit\u00e9 pour lancer des conteneurs privil\u00e9gi\u00e9s et obtenir un compromis complet de l&#8217;h\u00f4te via la prise UNIX d&#8217;ex\u00e9cution.<\/p>\n<p>Chercheurs Wiz Rechercheurs de s\u00e9curit\u00e9 Shir Tamari, Ronen Shustin et Andres Riancho ont d\u00e9clar\u00e9 que leur analyse de code source de la bo\u00eete \u00e0 outils de conteneur a r\u00e9v\u00e9l\u00e9 que les chemins de fichier utilis\u00e9s pendant les op\u00e9rations de mont (c&#8217;est-\u00e0-dire le r\u00e9pertoire racine) dans un chemin dans &#8220;\/ usr \/ lib64&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738390842_400_Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Bien que l&#8217;acc\u00e8s au syst\u00e8me de fichiers h\u00f4te offert par la fuite des conteneurs soit en lecture seule, cette limitation peut \u00eatre contourn\u00e9e en interagissant avec les sockets Unix pour engendrer de nouveaux conteneurs privil\u00e9gi\u00e9s et \u00e0 obtenir un acc\u00e8s sans restriction au syst\u00e8me de fichiers.<\/p>\n<p>&#8220;Ce niveau d&#8217;acc\u00e8s \u00e9lev\u00e9 nous a \u00e9galement permis de surveiller le trafic r\u00e9seau, de d\u00e9boguer les processus actifs et d&#8217;effectuer une gamme d&#8217;autres op\u00e9rations au niveau de l&#8217;h\u00f4te&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>En plus de la mise \u00e0 jour de la derni\u00e8re version, les utilisateurs de la bo\u00eete \u00e0 outils Nvidia Container sont recommand\u00e9s pour ne pas d\u00e9sactiver le <a rel=\"noopener nofollow\" href=\"https:\/\/docs.nvidia.com\/datacenter\/cloud-native\/container-toolkit\/latest\/release-notes.html\" target=\"_blank\">Flag &#8220;&#8211;no-cntlibs&#8221;<\/a> dans les environnements de production.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/researchers-find-new-exploit-bypassing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 des conteneurs Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une contournement pour une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 maintenant par r\u00e9gime dans la bo\u00eete \u00e0 outils Nvidia Container qui pourrait \u00eatre exploit\u00e9e pour sortir des protections d&#8217;isolement d&#8217;un conteneur et obtenir un acc\u00e8s complet \u00e0 l&#8217;h\u00f4te sous-jacent. La nouvelle vuln\u00e9rabilit\u00e9 est suivie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1536009,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,5905,12848,4168,13310,20618,79002,274264,4161,274263,6124,3010,65,274267,4160,716,15656,24879,238617,246491,4172,79016,12850,4166,3667,4164],"class_list":["post-1536007","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-boite","tag-chercheurs","tag-comment-pirater","tag-conteneur","tag-contournement","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-exploit","tag-les","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvel","tag-nvidia","tag-outils","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-trouvent","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1536007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1536007"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1536007\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1536009"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1536007"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1536007"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1536007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}