Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-09599

Опубликовано: 13 июл. 2025
Источник: fstec
CVSS3: 8.5
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость функции update-ldcache программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на изменение защищаемой информации или вызвать отказ в обслуживании

Вендор

NVIDIA Corp.

Наименование ПО

NVIDIA Container Toolkit
NVIDIA GPU Operator
NVIDIA Kubernetes Device Plugin
NVIDIA MIG Manager

Версия ПО

до 1.17.8 (NVIDIA Container Toolkit)
до 25.3.1 (NVIDIA GPU Operator)
до 0.17.3 (NVIDIA Kubernetes Device Plugin)
до 0.12.2 (NVIDIA MIG Manager)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://nvidia.custhelp.com/app/answers/detail/a_id/5659

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00056
Низкий

8.5 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.5
redhat
около 2 месяцев назад

NVIDIA Container Toolkit for all platforms contains a vulnerability in the update-ldcache hook, where an attacker could cause a link following by using a specially crafted container image. A successful exploit of this vulnerability might lead to data tampering and denial of service.

CVSS3: 8.5
nvd
около 2 месяцев назад

NVIDIA Container Toolkit for all platforms contains a vulnerability in the update-ldcache hook, where an attacker could cause a link following by using a specially crafted container image. A successful exploit of this vulnerability might lead to data tampering and denial of service.

CVSS3: 8.5
github
около 2 месяцев назад

NVIDIA Container Toolkit for all platforms contains a vulnerability in the update-ldcache hook, where an attacker could cause a link following by using a specially crafted container image. A successful exploit of this vulnerability might lead to data tampering and denial of service.

EPSS

Процентиль: 17%
0.00056
Низкий

8.5 High

CVSS3

7.5 High

CVSS2