🕹 Исследователи из компании Wiz обнаружили критическую уязвимость в инструменте Nvidia Container Toolkit, используемом в облачных средах и для ИИ.
Уязвимость типа TOCTOU позволяет злоумышленникам выйти из контейнеров и получить контроль над хост-системой, что может привести к выполнению вредоносного кода и раскрытию информации. Проблема затрагивает версии до 1.16.1 Toolkit и до 24.6.1 GPU Operator, и уже затронула более 35% облачных сред с GPU Nvidia.
Уязвимость возникает из-за доступа ИИ-приложений к GPU в контейнерных средах, что оптимизирует производительность, но также может использоваться для выхода из контейнера и доступа к хосту, особенно в многопользовательских средах.
Подробнее: https://extrim-security.ru/news-ib/tpost/b8d71az6x1-seryoznaya-uyazvimost-v-instrumente-nvid
Post #150
55