{"id":1619917,"date":"2025-04-10T14:46:39","date_gmt":"2025-04-10T16:46:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/patch-incomplet-dans-la-boite-a-outils-nvidia-laisse-cve-2024-0132-ouverte-aux-evasions-de-conteneurs\/"},"modified":"2025-04-10T14:46:44","modified_gmt":"2025-04-10T16:46:44","slug":"patch-incomplet-dans-la-boite-a-outils-nvidia-laisse-cve-2024-0132-ouverte-aux-evasions-de-conteneurs","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/patch-incomplet-dans-la-boite-a-outils-nvidia-laisse-cve-2024-0132-ouverte-aux-evasions-de-conteneurs\/","title":{"rendered":"Patch incomplet dans la bo\u00eete \u00e0 outils NVIDIA laisse CVE-2024-0132 ouverte aux \u00e9vasions de conteneurs"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 avril 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 des conteneurs<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Patch-incomplet-dans-la-boite-a-outils-NVIDIA-laisse-CVE-2024-0132.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 le cas d&#8217;un correctif incomplet pour une faille de s\u00e9curit\u00e9 pr\u00e9c\u00e9demment trait\u00e9e ayant un impact sur la bo\u00eete \u00e0 outils de conteneur NVIDIA qui, si elle est exploit\u00e9e avec succ\u00e8s, pourrait mettre des donn\u00e9es sensibles en danger.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 originale CVE-2024-0132 (score CVSS: 9.0) est une vuln\u00e9rabilit\u00e9 du temps d&#8217;utilisation du temps (TOCTOU) qui pourrait conduire \u00e0 une attaque d&#8217;\u00e9vasion de conteneurs et permettre un acc\u00e8s non autoris\u00e9 \u00e0 l&#8217;h\u00f4te sous-jacent.<\/p>\n<p>Bien que ce d\u00e9faut ait \u00e9t\u00e9 r\u00e9solu par Nvidia en septembre 2024, une nouvelle analyse de Trend Micro a r\u00e9v\u00e9l\u00e9 que le correctif \u00e9tait incomplet et qu&#8217;il existe \u00e9galement un d\u00e9faut de performance connexe affectant Docker sur Linux qui pourrait entra\u00eener une condition de d\u00e9ni de service (DOS).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Pres-de-24-000-IPS-Target-Pan-OS-GlobalProtect-dans-la.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Ces probl\u00e8mes pourraient permettre aux attaquants d&#8217;\u00e9chapper \u00e0 l&#8217;isolement des conteneurs, \u00e0 acc\u00e9der aux ressources sensibles de l&#8217;h\u00f4te et \u00e0 provoquer de graves perturbations op\u00e9rationnelles&#8221;, Trend Micro Researcher Abdelrahman Esmail <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/d\/incomplete-nvidia-patch.html\" target=\"_blank\">dit<\/a> Dans un nouveau rapport publi\u00e9 aujourd&#8217;hui.<\/p>\n<p>Le fait que la vuln\u00e9rabilit\u00e9 de TOTOU persiste signifie qu&#8217;un conteneur sp\u00e9cialement con\u00e7u pourrait \u00eatre abus\u00e9 pour acc\u00e9der au syst\u00e8me de fichiers h\u00f4te et ex\u00e9cuter des commandes arbitraires avec des privil\u00e8ges racine. Le d\u00e9faut impacte la version 1.17.4 si la fonctionnalit\u00e9 Autorise-Cuda-compat-libs-from-contrainer est explicitement activ\u00e9e.<\/p>\n<p>&#8220;Le d\u00e9faut sp\u00e9cifique existe dans la fonction Mount_Files&#8221;, Trend Micro <a rel=\"noopener nofollow\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-25-087\/\" target=\"_blank\">dit<\/a>. &#8220;Le probl\u00e8me r\u00e9sulte de l&#8217;absence de verrouillage appropri\u00e9 lors de l&#8217;ex\u00e9cution d&#8217;op\u00e9rations sur un objet. Un attaquant peut tirer parti de cette vuln\u00e9rabilit\u00e9 pour augmenter les privil\u00e8ges et ex\u00e9cuter du code arbitraire dans le contexte de l&#8217;h\u00f4te.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Patch-incomplet-dans-la-boite-a-outils-NVIDIA-laisse-CVE-2024-0132.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/Patch-incomplet-dans-la-boite-a-outils-NVIDIA-laisse-CVE-2024-0132.png\" alt=\"\" border=\"0\" data-original-height=\"722\" data-original-width=\"1379\"\/><\/a><\/div>\n<p>Cependant, pour que cette escalade de privil\u00e8ge fonctionne, l&#8217;attaquant doit d\u00e9j\u00e0 avoir obtenu la possibilit\u00e9 d&#8217;ex\u00e9cuter du code dans un conteneur.<\/p>\n<p>La lacune a \u00e9t\u00e9 attribu\u00e9e \u00e0 l&#8217;identifiant CVE CVE-2025-23359 (score CVSS: 9.0), qui a \u00e9t\u00e9 pr\u00e9c\u00e9demment signal\u00e9 par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Cloud Wiz, ainsi que le contournement du CVE-2024-0132 en f\u00e9vrier 2025. <a rel=\"noopener nofollow\" href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5616\" target=\"_blank\">abord\u00e9<\/a> dans la version 1.17.4.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 qu&#8217;elle avait \u00e9galement d\u00e9couvert un probl\u00e8me de performance lors de l&#8217;analyse du CVE-2024-0132 qui pourrait potentiellement conduire \u00e0 une vuln\u00e9rabilit\u00e9 DOS sur la machine h\u00f4te. Il affecte les instances Docker sur les syst\u00e8mes Linux.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/04\/1743491377_264_Apple-a-condamne-une-amende-a-150-millions-deuros-par.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Lorsqu&#8217;un nouveau conteneur est cr\u00e9\u00e9 avec plusieurs supports configur\u00e9s \u00e0 l&#8217;aide de (Bind -Propagation = partag\u00e9), plusieurs chemins parents \/ enfants sont \u00e9tablis. Cependant, les entr\u00e9es associ\u00e9es ne sont pas supprim\u00e9es dans la table de montage Linux apr\u00e8s la terminaison du conteneur&#8221;, a d\u00e9clar\u00e9 Esmail.<\/p>\n<p>&#8220;Cela conduit \u00e0 une croissance rapide et incontr\u00f4lable de la table de montage, \u00e9puisant les descripteurs de fichiers disponibles (FD). Finalement, Docker n&#8217;est pas en mesure de cr\u00e9er de nouveaux conteneurs en raison de l&#8217;\u00e9puisement FD. Cette table de montage excessivement grande conduit \u00e0 un \u00e9norme probl\u00e8me de performances, emp\u00eachant les utilisateurs de se connecter \u00e0 l&#8217;h\u00f4te (c&#8217;est-\u00e0-dire via SSH).&#8221;<\/p>\n<p>Pour att\u00e9nuer le probl\u00e8me, il est conseill\u00e9 de surveiller la table de montage Linux pour une croissance anormale, de limiter l&#8217;acc\u00e8s \u00e0 l&#8217;API Docker au personnel autoris\u00e9, de faire respecter les politiques de contr\u00f4le d&#8217;acc\u00e8s solides et d&#8217;effectuer des audits p\u00e9riodiques des liaisons de fichiers de conteneur \u00e0 h\u00f4te, des supports de volume et des connexions de prise.<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/incomplete-patch-in-nvidia-toolkit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 avril 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 des conteneurs Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9taill\u00e9 le cas d&#8217;un correctif incomplet pour une faille de s\u00e9curit\u00e9 pr\u00e9c\u00e9demment trait\u00e9e ayant un impact sur la bo\u00eete \u00e0 outils de conteneur NVIDIA qui, si elle est exploit\u00e9e avec succ\u00e8s, pourrait mettre des donn\u00e9es sensibles en danger. La vuln\u00e9rabilit\u00e9 originale CVE-2024-0132 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1619918,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,507,5905,4168,25829,295820,79002,274264,4161,274263,6124,429,99193,31548,2978,274267,4160,15656,24879,12325,71440,238617,246491,4172,79016,4166,4164],"class_list":["post-1619917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-aux","tag-boite","tag-comment-pirater","tag-conteneurs","tag-cve20240132","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dans","tag-evasions","tag-incomplet","tag-laisse","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nvidia","tag-outils","tag-ouverte","tag-patch","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1619917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1619917"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1619917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1619918"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1619917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1619917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1619917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}