Логотип exploitDog
bind:"BDU:2025-02018" OR bind:"CVE-2025-23359"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2025-02018" OR bind:"CVE-2025-23359"

Количество 8

Количество 8

fstec логотип

BDU:2025-02018

11 месяцев назад

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить код

CVSS3: 8.3
EPSS: Низкий
redos логотип

ROS-20251028-11

3 месяца назад

Множественные уязвимости nvidia-container-toolkit

CVSS3: 8.5
EPSS: Низкий
redos логотип

ROS-20251028-10

3 месяца назад

Множественные уязвимости nvidia-container

CVSS3: 8.5
EPSS: Низкий
redhat логотип

CVE-2025-23359

11 месяцев назад

NVIDIA Container Toolkit for Linux contains a Time-of-Check Time-of-Use (TOCTOU) vulnerability when used with default configuration, where a crafted container image could gain access to the host file system. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 8.3
EPSS: Низкий
nvd логотип

CVE-2025-23359

11 месяцев назад

NVIDIA Container Toolkit for Linux contains a Time-of-Check Time-of-Use (TOCTOU) vulnerability when used with default configuration, where a crafted container image could gain access to the host file system. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 8.3
EPSS: Низкий
msrc логотип

CVE-2025-23359

11 месяцев назад

CVSS3: 8.3
EPSS: Низкий
github логотип

GHSA-4hmh-pm5p-9j7j

11 месяцев назад

NVIDIA Container Toolkit for Linux contains a Time-of-Check Time-of-Use (TOCTOU) vulnerability when used with default configuration, where a crafted container image could gain access to the host file system. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 8.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4187-1

около 2 месяцев назад

Security update for nvidia-container-toolkit

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-02018

Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить код

CVSS3: 8.3
1%
Низкий
11 месяцев назад
redos логотип
ROS-20251028-11

Множественные уязвимости nvidia-container-toolkit

CVSS3: 8.5
3 месяца назад
redos логотип
ROS-20251028-10

Множественные уязвимости nvidia-container

CVSS3: 8.5
3 месяца назад
redhat логотип
CVE-2025-23359

NVIDIA Container Toolkit for Linux contains a Time-of-Check Time-of-Use (TOCTOU) vulnerability when used with default configuration, where a crafted container image could gain access to the host file system. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 8.3
1%
Низкий
11 месяцев назад
nvd логотип
CVE-2025-23359

NVIDIA Container Toolkit for Linux contains a Time-of-Check Time-of-Use (TOCTOU) vulnerability when used with default configuration, where a crafted container image could gain access to the host file system. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 8.3
1%
Низкий
11 месяцев назад
msrc логотип
CVSS3: 8.3
1%
Низкий
11 месяцев назад
github логотип
GHSA-4hmh-pm5p-9j7j

NVIDIA Container Toolkit for Linux contains a Time-of-Check Time-of-Use (TOCTOU) vulnerability when used with default configuration, where a crafted container image could gain access to the host file system. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

CVSS3: 8.3
1%
Низкий
11 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:4187-1

Security update for nvidia-container-toolkit

около 2 месяцев назад

Уязвимостей на страницу