În instrumentarul pentru lansarea containerelor izolate runc, utilizat în Docker și Kubernetes, a fost identificată o vulnerabilitate (CVE-2021-30465) care permite accesul din container la sistemul de fișiere principal al mediului gazdă. Prin manipularea legăturilor simbolice, se poate pregăti o configurație aparent inofensivă a containerului, care va duce la montarea bind a unui FS extern în interiorul containerului. Problema a fost rezolvată în actualizarea runc 1.0.0-rc95.
Pentru exploatarea vulnerabilității, atacatorul trebuie să aibă capacitatea de a lansa containere cu puncte de montare suplimentare în configurație (de exemplu, problema se reproduce în medii bazate pe Kubernetes, în care utilizatorii pot lansa propriile lor containere). Din cauza existenței unei feronii temporale între verificare și utilizare a punctelor de montare pe partiții, partajate cu alte containere, atacatorul poate profita de o stare de competiție în timpul lansării containerului și poate înlocui catalogul utilizat la montarea în container cu o legătură simbolică către o zonă din afara rădăcinii FS-ului containerului.
Sursa: opennet.ro
