TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Applicazioni
News

Grave vulnerabilità nel Container Toolkit di NVIDIA: rilasciata una patch urgente

scritto da Ilenia Violante 30/09/2024 0 commenti 1 Minuti lettura
NVIDIA
Condividi FacebookTwitterLinkedinWhatsappTelegram
60

NVIDIA ha scoperto una falla di sicurezza nel suo Container Toolkit, utilizzato per la gestione dei container in ambienti cloud e dedicati all’intelligenza artificiale. La vulnerabilità, identificata come CVE-2024-0132, può permettere a un hacker di prendere il controllo del sistema host sottostante. Il bug riguarda tutte le versioni del Toolkit fino alla 1.16.1 e del GPU Operator fino alla 24.6.1. Questa criticità di tipo TOCTOU (Time of Check Time of Use) sfrutta una rara condizione. La quale consente di accedere a risorse che dovrebbero essere inaccessibili. Ad esempio si potrebbe creare un’immagine container malevola. La quale, se eseguita, potrebbe sfruttare questa falla e compromettere la sicurezza di tutto il sistema.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

NVIDIA: impatto delle.debolezze negli ambienti AI e cloud

Secondo l’azienda di sicurezza Wiz, circa il 33% degli ambienti cloud utilizza versioni vulnerabili di questo software. NVIDIA ha preso risposto rilasciando una patch che aggiorna il Container Toolkit alla versione 1.16.2 e il GPU Operator alla 24.6.2. Il punteggio di gravità assegnato a questa vulnerabilità dal sistema CVSS è estremamente alto. Si parla infatti di un valore di 9.0 su 10. L’aggiornamento è fortemente consigliato, poiché il bug può provocare l’esecuzione di codice arbitrario. Oltre che la divulgazione di informazioni sensibili e la manomissione dei dati.

Lo sviluppo di questo strumento può avere gravi ripercussioni soprattutto in ambienti condivisi come Kubernetes. In cui un utente malintenzionato con i permessi necessari potrebbe evadere dai container. Talo scenario risulta particolarmente pericoloso per i fornitori di servizi AI. I quali consentono ai clienti di eseguire containerGPU personalizzati. Un criminale informatico, utilizzando un’immagine container progettata ad hoc, potrebbe accedere a dati sensibili e segreti aziendali. Sfruttando così le risorse dell’host per ottenere il controllo del sistema.

Wiz ha scelto di non rilasciare ulteriori dettagli tecnici. In modo da concedere il tempo alle aziende vulnerabili di applicare la patch prima che possibili attacchi avvengano. Data la diffusione delle GPU NVIDIA, le aziende dovrebbero intervenire immediatamente per garantire la sicurezza delle loro infrastrutture. Ma soprattutto aggiornando le versioni più attaccabili del software.

appnvidiatech
Condividi FacebookTwitterLinkedinWhatsappTelegram
Ilenia Violante
Ilenia Violante

Laureata in Culture Digitali con Specialistica in Marketing. Faccio della lettura e la scrittura il mio lavoro nonché la mia più grande passione !

Articolo precedenti
iPhone 16 Pro: batteria rivestita in metallo e nuove soluzioni di design
prossimo articolo
RedMagic lancia il tablet Nova: potenza e design per i gamer

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • MercurySteam licenzia ancora: crisi nera per lo studio di Metroid Dread

    15/05/2026
  • Devil Dinosaur troppo grande per le mappe di Marvel Rivals

    15/05/2026
  • Saturno, il mistero degli anelli: ecco come si sono formati

    15/05/2026
  • Mondiali 2026: BTS, Madonna e Shakira insieme per uno show storico

    15/05/2026
  • Deadlock è il gioco più desiderato su Steam: ecco come ci è arrivato

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home