Une vulnérabilité a été identifiée dans l'outil de lancement de conteneurs isolés runc, utilisé dans Docker et Kubernetes (CVE-2021-30465), permettant d'accéder au système de fichiers principal de l'environnement hôte depuis un conteneur. Grâce à des manipulations avec des liens symboliques, il est possible de préparer une configuration de conteneur apparemment inoffensive qui entraînera le montage de systèmes de fichiers externes à l'intérieur du conteneur. Le problème a été corrigé dans la mise à jour runc 1.0.0-rc95.
Pour exploiter cette vulnérabilité, un attaquant doit être en mesure de lancer des conteneurs avec des points de montage supplémentaires dans la configuration (par exemple, le problème se reproduit dans des environnements basés sur Kubernetes, où les utilisateurs peuvent lancer leurs conteneurs). En raison de l'existence d'une fenêtre temporelle entre la vérification et l'utilisation des points de montage sur des partitions partagées avec d'autres conteneurs, l'attaquant peut profiter d'un état de compétition lors du démarrage du conteneur et remplacer le répertoire utilisé lors du montage dans le conteneur par un lien symbolique pointant vers une zone en dehors de la racine du système de fichiers du conteneur.
Source : opennet.ru
