INFSA-2025:13674: Устранение уязвимости toolbox

Информация о бюллетене

Идентификатор: INFSA-2025:13674

Тип: устранение уязвимостей

Дата публикации: 2025-08-15 15:58:28 UTC

Информация о пакете

Toolbox — это инструмент для операционных систем семейства Linux, позволяющий использовать контейнеризированные среды командной строки. Он построен на основе Podman и других стандартных технологиях контейнеров от OCI.

Описание уязвимостей

  • CVE-2025-23266

    Уязвимость функции enable-cuda-compat программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, повысить свои привилегии, получить несанкционированный доступ на чтение и изменение защищаемой информации или вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-08697
нет информации 9.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты