NĂ« mjetin pĂ«r nisjen e kontejnerĂ«ve tĂ« izoluar runc, i pĂ«rdorur nĂ« Docker dhe Kubernetes, Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2021-30465) qĂ« lejon q ì ê·Œin nĂ« sistemin kryesor tĂ« skedarĂ«ve tĂ« mjedisit host nga kontejneri. NĂ«pĂ«rmjet manipulimit me lidhjet simbolike, mund tĂ« pĂ«rgatitet njĂ« konfigurim kontejneri qĂ« duket i pafajshĂ«m, i cili do tĂ« pĂ«rfundojĂ« me bind-montimin e njĂ« sistemi skedarĂ«sh tĂ« jashtĂ«m brenda kontejnerit. Problemi Ă«shtĂ« rregulluar nĂ« pĂ«rditĂ«simin runc 1.0.0-rc95.
Për të eksploatuar këtë dobësi, sulmuesi duhet të ketë mundësinë për të nisur kontejnerë me pika të tjera montimi në konfigurim (p.sh., problemi riprodhohet në mjedise të bazuara në Kubernetes, ku përdoruesit mund të nisin kontejnerët e tyre). Për shkak të një ferraze kohezioni midis verifikimit dhe përdorimit të pikave të montimit në pjesët që ndahen me kontejnerë të tjerë, sulmuesi mund të përdorë një gjendje garash gjatë nisjes së kontejnerit dhe të zëvendësojë katalogun që përdoret për montim në kontejner me një lidhje simbolike në një zonë jashtë rrënjës së sistemit të skedarëve të kontejnerit.
Burimi: opennet.ru
