IT之家 10 月 2 日消息,Wiz Research 于 9 月 26 日发布博文,报道称英伟达容器工具包(NVIDIA Container Toolkit)存在高危漏洞,影响所有依赖于该工具访问 GPU 资源的 AI 应用程序。该漏洞追踪编号为 CVE-2024-0132,攻击者可以执行容器逃逸攻击,获得主机系统的完全访问权限,从而执行命令或窃取敏感信息。许多以 AI 为中心的平台和虚拟机镜像会预装英伟达的工具包,是调用访问 GPU 的标准工具。根据 Wiz Research,超过 35% 的云环境面临利用该漏洞进行攻击的风险。攻击者可以通过特制的容器镜像,可以从容器中逃逸出来访问主机,直接或间接攻击主机。问题在于容器化的 GPU 与主机之间缺乏安全隔离,导致容器可以挂载主机文件系统的敏感部分或访问 Unix 套接字等用于进程间通信的 Runtime 资源。CVE-2024-0132 的严重性评分为 9.0,影响 NVID
英伟达修复 9/10 分高危漏洞:可从容器逃逸,影响所有依赖 Container Toolkit 的 AI 应用
2024-10-02 11:32:48来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 三星打造最薄最轻的 Chromebook Plus:酷睿 3 100U 处理器、续航 13 小时,起价 699 美元2024-10-02 10:43:18
- 东风日产新款启辰 VX6 SUV 开启先享预订:座舱配置升级、现款售 13.49 万元起2024-10-02 10:55:05
- 摩托罗拉 ThinkPhone 25 手机登场:芳纶纤维背壳、天玑 7300 芯片、5 年安卓系统 / 安全更新,售价 …2024-10-02 11:01:56
- 摩托罗拉发布 Moto G75 手机:首配骁龙 6 Gen 3 芯片、5000 万主摄,起价 299 欧元2024-10-02 11:14:44
- 买断制消费版微软 Office 2024 上线:5 年支持,兼容 Win10 / Win11 / macOS,起价 14…2024-10-02 12:12:02
- PyTorch 架构优化库 torchao 正式发布,可大幅提升 AI 模型效率2024-10-02 13:03:26
- 微软解读 Win11 24H2:Win10 用户一次升级,续航、性能双倍提升2024-10-02 13:22:42
- Steam 国区 227.4 元,SE 角色扮演游戏《歧路旅人 II》迎 6 折史低优惠2024-10-02 13:23:54
- OpenAI 发布 Realtime API,助力第三方应用集成其语音合成技术2024-10-02 13:41:37
- 紧跟微软步伐,谷歌开始为 Chromebook 机型添加专用 AI 按键2024-10-02 13:47:18