HomeInformaticaCyber SecurityGrave vulnerabilità nell' NVIDIA Container Toolkit consente l'escalation dei privilegi sui servizi...

Grave vulnerabilità nell’ NVIDIA Container Toolkit consente l’escalation dei privilegi sui servizi cloud AI

Vulnerabilità critica nel container toolkit di NVIDIA: una minaccia per i servizi cloud di intelligenza artificiale

I ricercatori di sicurezza informatica hanno recentemente scoperto una vulnerabilità critica nel Container Toolkit di NVIDIA, che potrebbe rappresentare una seria minaccia per i servizi cloud di intelligenza artificiale gestiti. Questa vulnerabilità, identificata come CVE-28.3-23266, ha ottenuto un punteggio di 9.0 su 10.0 nel sistema di valutazione CVSS, indicando un rischio elevato.

Denominata NVIDIAScape dalla società di sicurezza cloud Wiz, di proprietà di Google, la vulnerabilità risiede in alcuni ganci utilizzati per inizializzare il container. Secondo un avviso di NVIDIA, un utente malintenzionato potrebbe sfruttare questa falla per eseguire codice arbitrario con autorizzazioni elevate. Un attacco riuscito potrebbe portare a un’escalation di privilegi, manipolazione dei dati, divulgazione di informazioni e negazione di servizio.

La vulnerabilità interessa tutte le versioni del NVIDIA Container Toolkit fino alla 1.17.7 e del NVIDIA GPU Operator fino alla versione 25.3.9.0593 inclusa. Fortunatamente, il produttore della GPU ha affrontato il problema nelle versioni successive, garantendo una maggiore sicurezza per gli utenti.

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...