ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

英伟达成功堵截高危漏洞:容器安全再升级,技术防线更稳固!

时间:2024-10-02 12:28:02来源:ITBEAR编辑:瑞雪

这一漏洞的存在,使得攻击者能够执行所谓的“容器逃逸”攻击,进而获得对主机系统的全面控制权限。攻击者可借此执行任意命令或窃取机密信息,对依赖英伟达工具包的AI平台构成严重威胁。

英伟达的容器工具包被广泛用于调用和访问GPU资源,是众多AI中心平台和虚拟机镜像的标准配置。Wiz Research指出,超过三分之一的云环境可能面临该漏洞被利用的风险。

问题的根源在于容器化的GPU与主机之间缺乏足够的安全隔离措施。这导致容器能够挂载主机文件系统的敏感区域,或是访问用于进程间通信的Unix套接字等资源。

该漏洞的严重性评分高达9.0,影响了NVIDIA Container Toolkit 1.16.1及更早版本,以及GPU Operator 24.6.1及更早版本。尽管多数文件系统以只读方式挂载,但诸如‘docker.sock’和‘containerd.sock’等Unix套接字仍可写,从而允许与宿主机进行直接交互。

Wiz的研究团队在发现漏洞后,于9月1日向英伟达报告了此问题。英伟达迅速响应,并在9月26日发布了针对该漏洞的修复补丁。

为防范潜在风险,英伟达建议用户立即升级到NVIDIA Container Toolkit的1.16.2版本和NVIDIA GPU Operator的24.6.2版本。

更多热门内容
新能源车界黑马盘点:乐道L60、极氪7X、智界R7、阿维塔07、智己LS6各有千秋,谁将领跑市场?
20万级的新能源SUV市场最近很热闹,乐道L60、极氪7X、智界R7、阿维塔07、智己LS6等等,主打一个卷,价格和配置都做得很到位。个人认为有一个最大的亮点,它是最近上市的20万级的新能源SUV中,唯一一款…

2024-10-02

智驾新势力:乐道L60、极氪7X、智界R7、阿维塔07、智己LS6,各有哪些闪耀亮点与待改进之处?
20万级的新能源SUV市场最近很热闹,乐道L60、极氪7X、智界R7、阿维塔07、智己LS6等等,主打一个卷,价格和配置都做得很到位。个人认为有一个最大的亮点,它是最近上市的20万级的新能源SUV中,唯一一款…

2024-10-02

东风日产启辰VX6焕新登场,座舱升级,预订抢先体验!
10月2日消息,新款启辰VX6SUV车型现已开启先享预订,限时9.9元下订抵2000元购车款,抢先订用户可叠加享最终上市其他权益,先享预订时间为2024年10月1日-10月16日。对于这款车型,官方称…

2024-10-02

东风奕派9月热销10010台,累计销量突破4万台大关!
快科技10月2日消息,东风奕派在9月份的销量数据表现亮眼,单月销量达到了10,010台。东风奕派的产品线已经扩展到包括电动轿跑eπ007和家庭智能大型SUVeπ008两款车型,覆盖了纯电动和增程动力系统,推出…

2024-10-02