Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251028-11

Опубликовано: 28 окт. 2025
Источник: redos

Описание

Множественные уязвимости nvidia-container-toolkit

Наименование уязвимого пакета

nvidia-container-toolkit

Пакет обновления

nvidia-container-toolkit-0:1.18.0~rc.4-1.el7.x86_64

Версия уязвимого пакета младше

1.18.0~rc.4-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета nvidia-container-toolkit или Установить обновление для пакета(ов) nvidia-container-toolkit

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

28.10.2025

CVE-2024-0135

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit связана с некорректной изоляцией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный кода, вызвать отказ в обслуживании, повысить привилегии, раскрыть конфиденциальную информацию и подделать данные

7.6 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-0132

Идентификатор БДУ ФСТЭК России:

BDU:2024-07816

Описание уязвимости:

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с разыменованием нулевого указателя из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии или выполнить произвольный код на базовом хосте путём использования специально сформированного образа контейнера

9 Critical

CVSS3

9 Critical

CVSS2

CVE-2025-23359

Идентификатор БДУ ФСТЭК России:

BDU:2025-02018

Описание уязвимости:

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

8.3 High

CVSS3

7.6 High

CVSS2

CVE-2025-23266

Идентификатор БДУ ФСТЭК России:

BDU:2025-08697

Описание уязвимости:

Уязвимость функции enable-cuda-compat программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, повысить свои привилегии, получить несанкционированный доступ на чтение и изменение защищаемой информации или вызвать отказ в обслуживании

9 Critical

CVSS3

7.7 High

CVSS2

CVE-2024-0137

Идентификатор БДУ ФСТЭК России:

BDU:2025-11097

Описание уязвимости:

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании и повысить свои привилегии

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-0136

Идентификатор БДУ ФСТЭК России:

BDU:2025-11096

Описание уязвимости:

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, вызвать отказ в обслуживании, или раскрыть защищаемую информацию

7.6 High

CVSS3

7.1 High

CVSS2

CVE-2025-23267

Идентификатор БДУ ФСТЭК России:

BDU:2025-09599

Описание уязвимости:

Уязвимость функции update-ldcache программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на изменение защищаемой информации или вызвать отказ в обслуживании

8.5 High

CVSS3

7.5 High

CVSS2

CVE-2024-0134

Идентификатор БДУ ФСТЭК России:

BDU:2024-09408

Описание уязвимости:

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с ошибками при обработке символических ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

4.1 Medium

CVSS3

4 Medium

CVSS2