CVE-2025-23359

NVIDIA Container Toolkit for Linux contains a Time-of-Check Time-of-Use (TOCTOU) vulnerability when used with default configuration, where a crafted container image could gain access to the host file system. A successful exploit of this vulnerability might lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.
Configurations

No configuration.

History

11 Apr 2025, 14:15

Type Values Removed Values Added
References
  • () https://thehackernews.com/2025/04/incomplete-patch-in-nvidia-toolkit.html -
Summary
  • (es) NVIDIA Container Toolkit para Linux contiene una vulnerabilidad de tipo Time-of-Check Time-of-Use (TOCTOU) cuando se utiliza con la configuración predeterminada, donde una imagen de contenedor manipulado podría obtener acceso al archivo host sistema. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la denegación de servicio, la escalada de privilegios, la divulgación de información y la manipulación de datos.

12 Feb 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-12 01:15

Updated : 2025-04-11 14:15


NVD link : CVE-2025-23359

Mitre link : CVE-2025-23359

CVE.ORG link : CVE-2025-23359


JSON object : View

Products Affected

No product.

CWE
CWE-367

Time-of-check Time-of-use (TOCTOU) Race Condition