NVIDIA Container Toolkit < 1.17.8 の複数の脆弱性2025 年 7 月

critical Nessus プラグイン ID 242246

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている NVIDIA Container ツールキットのバージョンは 1.17.8 より前です。したがって、2025 年 7 月のアドバイザリに記載されているとおり、複数の脆弱性の影響を受けます

- すべてのプラットフォーム用のNVIDIA Container Toolkitのコンテナを初期化するために使用される一部のフックに脆弱性が含まれており、攻撃者が昇格したアクセス許可で任意のコードを実行する可能性があります。この脆弱性の悪用が成功すると、権限昇格、データの改ざん、情報漏えい、サービス拒否が引き起こされる可能性があります。
(CVE-2025-23266)

- すべてのプラットフォーム用のNVIDIA Container Toolkitには、update-ldcacheフックに脆弱性があり、攻撃者が特別に細工されたコンテナイメージを使用して、以下のリンクを引き起こす可能性があります。この脆弱性の悪用に成功すると、データの改ざんやサービス拒否が引き起こされる可能性があります。CVE-2025-23267

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

NVIDIA Container ツールキットバージョン 1.17.8 以降にアップグレードしてください。

参考資料

https://nvidia.custhelp.com/app/answers/detail/a_id/5659

プラグインの詳細

深刻度: Critical

ID: 242246

ファイル名: nvidia_container_toolkit_2025_07.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2025/7/17

更新日: 2025/7/17

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.9

CVSS v2

リスクファクター: High

基本値: 7.7

ベクトル: CVSS2#AV:A/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-23266

CVSS v3

リスクファクター: Critical

基本値: 9

ベクトル: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:nvidia:container_toolkit

必要な KB アイテム: installed_sw/NVIDIA Container Toolkit

パッチ公開日: 2025/7/13

脆弱性公開日: 2025/7/13

参照情報

CVE: CVE-2025-23266, CVE-2025-23267

IAVB: 2025-B-0118