CVE-2025-33215NVIDIA SNAP-4 Container的VIRTIO-BLK组件存在安全漏洞。恶意虚拟机可通过发送精心构造的消息触发越界指针偏移。成功利用此漏洞可导致数据处理加速器(DPA)拒绝服务,进而影响其他虚拟机的存储可用性。
该漏洞位于NVIDIA SNAP-4 Container的VIRTIO-BLK组件中,其根本原因是对来自客户机虚拟机的消息处理缺乏严格的边界检查。当组件处理特制的VIRTIO块I/O请求时,未能正确校验消息中包含的指针偏移量,导致使用了超出预期范围的内存地址。攻击者利用此漏洞,只需在相邻网络中获得虚拟机的低权限,即可发送恶意数据包触发该越界访问。由于该组件直接关联存储I/O,这种内存操作错误会导致DPA服务崩溃,引发拒绝服务,并波及共享存储资源的其他虚拟机。