VDB
BDU%3A2025-02018
BDU%3A2025-02018
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», NVIDIA Corp. | РЕД ОС (запись в едином реестре российских программ №3751), NVIDIA Container Toolkit, NVIDIA GPU Operator |
Timeline
- Feb 26, 2025 CVE Published
- Oct 31, 2025 CVE Updated
References
- https://www.zerodayinitiative.com/advisories/ZDI-25-087/ url
- https://www.cybersecurity-help.cz/vdb/SB2025021232 url
- https://nvidia.custhelp.com/app/answers/detail/a_id/5616 url
- https://thehackernews.com/2025/04/incomplete-patch-in-nvidia-toolkit.html url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-nvidia-container-toolkit-28102028/?sphrase_id=1334719 url