Në mjetin për nisjen e kontejnerëve të izoluar runc, i përdorur në Docker dhe Kubernetes, është zbuluar një dobësi (CVE-2021-30465) që lejon q 접근in në sistemin kryesor të skedarëve të mjedisit host nga kontejneri. Nëpërmjet manipulimit me lidhjet simbolike, mund të përgatitet një konfigurim kontejneri që duket i pafajshëm, i cili do të përfundojë me bind-montimin e një sistemi skedarësh të jashtëm brenda kontejnerit. Problemi është rregulluar në përditësimin runc 1.0.0-rc95.
Për të eksploatuar këtë dobësi, sulmuesi duhet të ketë mundësinë për të nisur kontejnerë me pika të tjera montimi në konfigurim (p.sh., problemi riprodhohet në mjedise të bazuara në Kubernetes, ku përdoruesit mund të nisin kontejnerët e tyre). Për shkak të një ferraze kohezioni midis verifikimit dhe përdorimit të pikave të montimit në pjesët që ndahen me kontejnerë të tjerë, sulmuesi mund të përdorë një gjendje garash gjatë nisjes së kontejnerit dhe të zëvendësojë katalogun që përdoret për montim në kontejner me një lidhje simbolike në një zonë jashtë rrënjës së sistemit të skedarëve të kontejnerit.
Burimi: opennet.ru
