CVE-2025-33216NVIDIA SNAP-4 Container 配置接口存在漏洞,允许虚拟机上的攻击者发送特制配置数据,导致缓冲区大小计算错误。成功利用此漏洞将导致 SNAP 服务崩溃,进而引发宿主机存储服务的拒绝服务,严重影响系统可用性及业务连续性。
该漏洞位于 NVIDIA SNAP-4 Container 的配置接口中,其根本原因是程序在处理用户输入的配置数据时,未能正确验证数据长度或格式,导致缓冲区大小计算逻辑出现偏差。攻击者必须拥有邻接网络访问权限(如同处于同一宿主机的另一虚拟机)及低权限账户。利用过程中,攻击者构造恶意的配置请求包发送至目标接口,触发系统的错误计算,进而导致内存管理异常或缓冲区溢出。由于 CVSS 向量显示范围改变 (S:C),该漏洞的影响不仅限于容器内部,还会导致宿主机上的 SNAP 服务崩溃,致使存储服务完全中断,形成拒绝服务攻击。