image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione DJI Neo 2: il selfie drone tascabile diventa quasi perfetto ...
Immagine di Dite addio all'hack più famoso per attivare Windows 11 Dite addio all'hack più famoso per attivare Windows 11...

NVIDIA ha rilasciato una patch d'urgenza per una vulnerabilità critica

Un grave bug di sicurezza è stato scoperto nel Container Toolkit di Nvidia, utilizzato per gestire container in ambienti cloud e dedicati all'IA.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 27/09/2024 alle 20:00

Un grave bug di sicurezza è stato scoperto nel Container Toolkit di NVIDIA, uno strumento ampiamente utilizzato per gestire container in ambienti cloud e di intelligenza artificiale. La vulnerabilità, identificata come CVE-2024-0132, potrebbe consentire a utenti o software malevoli di evadere dai container e prendere il controllo completo del sistema host sottostante.

Il problema affligge tutte le versioni del Container Toolkit fino alla 1.16.1 e del GPU Operator fino alla 24.6.1. NVIDIA ha rilasciato una patch mercoledì con le nuove versioni 1.16.2 del Toolkit e 24.6.2 dell'Operator. Secondo l'azienda di sicurezza Wiz, il 33% degli ambienti cloud ha installata una versione vulnerabile del software NVIDIA.

Tramite questo exploit un cybercriminale potrebbe prendere il controllo del toolkit.

La vulnerabilità ha ricevuto un punteggio di gravità di 9.0 su 10 secondo il sistema CVSS. Nvidia ha confermato che lo sfruttamento di questo bug può portare a esecuzione di codice arbitrario, denial of service, escalation di privilegi, divulgazione di informazioni e manomissione dei dati.

CVE-2024-0132 è una vulnerabilità di tipo Time of Check Time of Use (TOCTOU), una condizione di race condition che può consentire a un attaccante di accedere a risorse a cui non dovrebbe avere accesso. Per sfruttarla, un malintenzionato dovrebbe creare un'immagine container appositamente progettata e farla eseguire sulla piattaforma target.

In un ambiente di elaborazione a singolo tenant, ciò potrebbe avvenire se un utente scarica un'immagine container malevola, ad esempio tramite un attacco di social engineering. In uno scenario condiviso come Kubernetes, un utente malintenzionato con i permessi per distribuire un container potrebbe evadere da esso e accedere a dati o segreti di altre applicazioni sullo stesso nodo o cluster.

Questo secondo scenario "è particolarmente rilevante per i fornitori di servizi AI che consentono ai clienti di eseguire le proprie immagini container abilitate per GPU", hanno avvertito gli esperti di Wiz.

Un attaccante potrebbe distribuire un container dannoso, evadere da esso e utilizzare i segreti della macchina host per prendere di mira i sistemi di controllo del servizio cloud, ottenendo potenzialmente accesso a informazioni sensibili di altri clienti.

Immagine id 30158

Nvidia raccomanda di aggiornare immediatamente alle ultime versioni del Container Toolkit e del GPU Operator per mitigare la vulnerabilità. La società di sicurezza Wiz sta trattenendo ulteriori dettagli tecnici sull'exploit per dare il tempo alle organizzazioni vulnerabili di applicare la patch prima che potenziali attaccanti possano sfruttarla.

Data la diffusione di questi strumenti NVIDIA negli ambienti cloud e AI, l'impatto potenziale di questa vulnerabilità è molto ampio. Le organizzazioni che utilizzano container e GPU NVIDIA dovrebbero verificare urgentemente le versioni installate e pianificare l'aggiornamento se necessario per evitare possibili compromissioni dei loro sistemi.

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Dite addio all'hack più famoso per attivare Windows 11
  • #2
    Addio certezze: il diamante non è più il numero uno
  • #3
    Amazon abbandona Android per la pirateria
  • #4
    Steam Machine sarà la morte di PlayStation e Xbox?
  • #5
    Un supercomputer rivela la vera forma dei nuclei atomici
  • #6
    LEFANT scatenato per il Black Friday: robot scontati fino al 72%
Articolo 1 di 5
Dite addio all'hack più famoso per attivare Windows 11
Microsoft ha bloccato gli script MAS che permettevano di attivare Windows 11 senza licenza, inasprendo la lotta alla pirateria software.
Immagine di Dite addio all'hack più famoso per attivare Windows 11
20
Leggi questo articolo
Articolo 2 di 5
DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
La nostra prova del nuovo drone ultra-compatto di DJI: miglioramenti significativi, ma anche limiti da considerare.
Immagine di DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
4
Leggi questo articolo
Articolo 3 di 5
Windows: 10 cose che il 99% delle persone non conosce
La storia di Windows è costellata di eventi, curiosità ed easter egg, ma siete sicuri di conoscerli tutti? Vi racconto 10 curiosità che in pochi conoscono!
Immagine di Windows: 10 cose che il 99% delle persone non conosce
9
Leggi questo articolo
Articolo 4 di 5
Gli affari sulle CPU ci sono già! AMD conviene ora più che mai
Solitamente si aspetta il Black Friday di Amazon per fare qualche affare sull'hardware. Oggi è Aliexpress a proporre le migliori occasioni.
Immagine di Gli affari sulle CPU ci sono già! AMD conviene ora più che mai
Leggi questo articolo
Articolo 5 di 5
Lenovo valorizza il ThinkPad X1 al Black Friday con un coupon personalizzato
Fino al 20 novembre, Lenovo fa in modo che il suo ThinkPad X1 sia tra i notebook più convenienti di tutta l'offerta Black Friday.
Immagine di Lenovo valorizza il ThinkPad X1 al Black Friday con un coupon personalizzato
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.