PT-2025-29903 · Nvidia+2 · Nvidia Container Toolkit+2

Lei Wang

+1

·

Publicado

2025-07-13

·

Atualizado

2025-11-24

·

CVE-2025-23267

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas NVIDIA Container Toolkit (versões afetadas não especificadas)
Descrição O NVIDIA Container Toolkit contém uma falha no hook update-ldcache. Um atacante poderia potencialmente causar um seguimento de link ao usar uma imagem de container especialmente criada. Uma exploração bem-sucedida pode levar à adulteração de dados e à negação de serviço.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09599
CVE-2025-23267
GHSA-67JC-HMVG-Q4C7
GO-2025-3998
OPENSUSE-SU-2025:15666-1
SUSE-SU-2025:3799-1
SUSE-SU-2025:4187-1

Produtos afetados

Nvidia Container Toolkit
Red Os
Suse