Në mjetin e lançimit të kontejnerëve të izoluara runc, i aplikuar në Docker dhe Kubernetes, është zbuluar një dobësi (CVE-2021-30465) që lejon qasje nga kontejneri në sistemin e skedarëve të host-it. Përmes manipulimeve me lidhjet simbolike, mund të përgatitet një konfigurim i dukshëm si i padëmshëm i kontejnerit, i cili do të çonte në montimin bind të një sistemi të jashtëm të skedarëve brenda kontejnerit. Problemi është zgjidhur në përditësimin runc 1.0.0-rc95.
Për të exploit-uar dobësinë, sulmuesi duhet të ketë mundësinë për të nisur kontejnerë me pika të shtesave të montimit në konfigurim (p.sh., problemi përsëritet në ambientet e bazuara në Kubernetes, ku përdoruesit mund të nisin kontejnerët e tyre). Për shkak të pranishmërisë së një dritareje kohore midis kontrollit dhe përdorimit të pikave të montimit për ndarjet, të cilat janë të ndara me kontejnerë të tjerë, sulmuesi mund gjatë nisjes së kontejnerit të përfitojë nga një gjendje gare dhe të zëvendësojë katalogun që po përdoret për montim në kontejner me një lidhje simbolike në një hapësirë jashtë rrënjës së sistemit të skedarëve të kontejnerit.
Burimi: opennet.ru
