NVIDIA Container Toolkit for all platforms contains a vulnerability in some hooks used to initialize the container, where an attacker could execute arbitrary code with elevated permissions. A successful exploit of this vulnerability might lead to escalation of privileges, data tampering, information disclosure, and denial of service.
https://www.infosecurity-magazine.com/news/vulnerabilities-nvidias-triton/
https://www.wiz.io/blog/nvidia-triton-cve-2025-23319-vuln-chain-to-ai-server
https://www.securityweek.com/critical-nvidia-toolkit-flaw-exposes-ai-cloud-services-to-hacking/
https://thehackernews.com/2025/07/critical-nvidia-container-toolkit-flaw.html
https://www.wiz.io/blog/nvidia-ai-vulnerability-cve-2025-23266-nvidiascape
https://github.com/liamromanis101/k8s-container-escape-audit-lite
https://github.com/anpa1200/adversarygraph
https://github.com/r0binak/CVE-2025-23266
https://nvidia.custhelp.com/app/answers/detail/a_id/5659
https://news.ycombinator.com/item?id=44818412
https://kidbomb.github.io/posts/nvidia-container-escape-cve-2025-23266/
https://kidbomb.github.io/posts/nvidia-container-escape-cve-2025-23266-part-2/