Новости компьютерной безопасности:

  Latest News

PoC Exploit Released for Critical NVIDIA AI Container Toolkit Vulnerability

С сайта: Vulnerability(cybersecuritynews.com)

PoC Exploit Released for Critical NVIDIA AI Container Toolkit Vulnerability

Author: Tushar Subhra Dutta

A critical container escape vulnerability has emerged in the NVIDIA Container Toolkit, threatening the security foundation of AI infrastructure worldwide.

Dubbed “NVIDIAScape” and tracked as CVE-2025-23266, this flaw carries a maximum CVSS score of 9.0, representing one of the most severe threats to cloud-based AI services discovered to date.

The vulnerability allows malicious actors to break free from container isolation and achieve complete root-level control over host systems running GPU-accelerated workloads.

The exploit’s devastating simplicity sets it apart from traditional complex attack vectors.

Researchers have demonstrated that a mere three-line Dockerfile can weaponize this vulnerability, enabling attackers to bypass all container security boundaries.

The malicious payload leverages the Linux LD_PRELOAD environment variable to inject code into privileged processes during container initialization, transforming what should be isolated workloads into system-compromising threats.

Wiz.io analysts identified that the vulnerability stems from a fundamental flaw in how the NVIDIA Container Toolkit handles Open Container Initiative (OCI) hooks.

cyber security newsArbitrary images loading (Source – Wiz.io)
The toolkit, which serves as the critical bridge between containerized AI applications and NVIDIA GPUs, inadvertently inherits environment variables from container images during the createContainer hook execution phase.

This creates an attack surface where malicious environment variables can influence privileged host processes, leading to complete system compromise.

Technical process of the attack
The attack vector exploits the container runtime’s trust relationship with the NVIDIA Container Toolkit.

When a malicious container image contains the environment variable LD_PRELOAD=/proc/self/cwd/poc.so, the toolkit’s privileged hook process loads and executes the attacker’s shared library file directly from the container filesystem. The exploit code demonstrates this technique:-

FROM busybox ENV LD_PRELOAD=/proc/self/cwd/poc.so ADD poc.so /
This deceptively simple payload grants immediate root access to the underlying host system, bypassing all container isolation mechanisms.

The vulnerability affects all NVIDIA Container Toolkit versions up to v1.17.7 and poses systemic risks to multi-tenant AI cloud environments where customers deploy custom container images on shared GPU infrastructure.

Organizations utilizing managed AI services from major cloud providers face immediate exposure, as a single malicious container could compromise entire host systems and access sensitive data belonging to multiple tenants.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: PoC Exploit Released for Critical NVIDIA AI Container Toolkit Vulnerability
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.