此弱點目前已影響了以下版本與設定:
- NVIDIA Container Toolkit 版本 1.16.1 或更早版本
- NVIDIA GPU Operator 版本 24.6.1 或更早版本
- 使用預設設定
- 據報Container Device Interface (CDI)目前暫不受影響。
Trend Micro 防護與漏洞利用偵測
首先,建議用戶請在NVIDIA官方提供修正程式時立即進行更新。目前NVIDIA 已經針對上述漏洞發布了以下的修正程式,強烈建議客戶盡快進行更新:
- NVIDIA Container Toolkit 1.16.2 的發佈解決了上述漏洞
- NVIDIA GPU Operator 請更新至版本 24.6.2 以修正相關的漏洞。
此外,您更可透過趨勢科技產品中的以下功能與更新進行防護,並針對該漏洞所利用的惡意元件進行偵測。
Trend Vision One™
趨勢科技在 Trend Vision One Executive Dashboard 中添加了時間關鍵型漏洞(Time-Critical Vulnerability)警報,同時該警報亦會不斷地更新,預防並偵測相關的漏洞資訊。
Trend Vision One™ Container Security
Trend Vision One Container Security 客戶可以使用這項技術主動發現container映像檔中的漏洞、惡意程式和合規性違規(compliance violations)行為。透過偵測pipeline上的漏洞,並允許管理員使用存取控制策略強制執行來阻止產生中的新container 映像檔。 此外,同時也提供runtime偵測。 針對CVE-2024-0132 漏洞的掃描現已推出,並且也將反映在Vision One's Attack Surface Risk Management (ASRM)中。