云容器引擎 CCE-NVIDIA GPU驱动漏洞公告(CVE-2021-1056):漏洞详情

时间:2024-09-25 08:06:20

漏洞详情

NVIDIA公布了关于NVIDIA GPU驱动的一个漏洞CVE-2021-1056,该漏洞是存在于NVIDIA GPU驱动程序中与设备隔离相关的安全漏洞。当容器以非特权模式启动,攻击者利用这个漏洞,通过在容器中创建特殊的字符设备文件后,能够获取宿主机上所有GPU设备的访问权限。

关于漏洞的详细信息,请参见CVE-2021-1056

如果您的CCE集群中存在GPU(E CS )节点,并使用了CCE推荐的NVIDIA GPU驱动版本(Tesla 396.37),按照目前NVIDIA官方公告判断暂不受影响;如果您自行安装或更新过节点上的NVIDIA GPU驱动,则可能存在该漏洞。

表1 漏洞信息

漏洞类型

CVE-ID

漏洞级别

披露/发现时间

权限提升

CVE-2021-1056

2021-01-07

support.huaweicloud.com/bulletin-cce/cce_bulletin_0023.html