Описание
Множественные уязвимости nvidia-container-toolkit
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета nvidia-container-toolkit или Установить обновление для пакета(ов) nvidia-container-toolkit
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
28.10.2025
CVE-2024-0135
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit связана с некорректной изоляцией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный кода, вызвать отказ в обслуживании, повысить привилегии, раскрыть конфиденциальную информацию и подделать данные
7.6 High
CVSS3
6.8 Medium
CVSS2
CVE-2024-0132
Идентификатор БДУ ФСТЭК России:
BDU:2024-07816Описание уязвимости:
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с разыменованием нулевого указателя из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии или выполнить произвольный код на базовом хосте путём использования специально сформированного образа контейнера
9 Critical
CVSS3
9 Critical
CVSS2
CVE-2025-23359
Идентификатор БДУ ФСТЭК России:
BDU:2025-02018Описание уязвимости:
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
8.3 High
CVSS3
7.6 High
CVSS2
CVE-2025-23266
Идентификатор БДУ ФСТЭК России:
BDU:2025-08697Описание уязвимости:
Уязвимость функции enable-cuda-compat программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, повысить свои привилегии, получить несанкционированный доступ на чтение и изменение защищаемой информации или вызвать отказ в обслуживании
9 Critical
CVSS3
7.7 High
CVSS2
CVE-2024-0137
Идентификатор БДУ ФСТЭК России:
BDU:2025-11097Описание уязвимости:
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании и повысить свои привилегии
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2024-0136
Идентификатор БДУ ФСТЭК России:
BDU:2025-11096Описание уязвимости:
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, вызвать отказ в обслуживании, или раскрыть защищаемую информацию
7.6 High
CVSS3
7.1 High
CVSS2
CVE-2025-23267
Идентификатор БДУ ФСТЭК России:
BDU:2025-09599Описание уязвимости:
Уязвимость функции update-ldcache программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на изменение защищаемой информации или вызвать отказ в обслуживании
8.5 High
CVSS3
7.5 High
CVSS2
CVE-2024-0134
Идентификатор БДУ ФСТЭК России:
BDU:2024-09408Описание уязвимости:
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с ошибками при обработке символических ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
4.1 Medium
CVSS3
4 Medium
CVSS2