Уязвимость BDU:2022-05502: Информация

Описание

Уязвимость интерфейса командной строки (CLI) средства автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker, позволяющая нарушителю получить произвольные учетные данные

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 4 октября 2021 г.
Изменено: 4 октября 2021 г.
Идентификатор типа ошибки: CWE-522

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
docker-clisisyphus20.10.9-alt126.1.3-alt1ALT-PU-2021-4841-1286532Исправлено
docker-clip1020.10.11-alt224.0.7-alt1ALT-PU-2021-4839-1291657Исправлено
docker-clic10f120.10.11-alt223.0.1-alt1ALT-PU-2021-4839-1291657Исправлено
docker-clic9f220.10.9-alt120.10.11-alt2ALT-PU-2021-4841-1286532Исправлено
docker-clip1120.10.9-alt126.1.3-alt1ALT-PU-2021-4841-1286532Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, ПО программно-аппаратного средства АСУ ТП, Прикладное ПО информационных систем
Решение
Использование рекомендаций:
Для Docker CLI:
https://github.com/docker/cli/security/advisories/GHSA-99pg-grm5-qq3v
https://github.com/docker/cli/commit/893e52cf4ba4b048d72e99748e0f86b2767c6c6b

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B5Q6G6I4W5COQE25QMC7FJY3I3PAYFBB/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZNFADTCHHYWVM6W4NJ6CB4FNFM2VMBIB/

Для SCALANCE LPE9403:
https://cert-portal.siemens.com/productcert/pdf/ssa-222547.pdf

Для программных продуктов IBM Corp.:
https://www.ibm.com/support/pages/node/6568675
https://www.ibm.com/support/pages/node/6614449

Для ОС Astra Linux Special Edition 1.7:
обновить пакет docker.io до 24.0.2+astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения docker.io до версии 20.10.5+dfsg1-1+deb11u2.osnova8

Для Astra Linux Special Edition 4.7:
обновить пакет docker.io до 24.0.2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Источники
https://cert-portal.siemens.com/productcert/pdf/ssa-222547.pdf
https://github.com/docker/cli/commit/893e52cf4ba4b048d72e99748e0f86b2767c6c6b
https://github.com/docker/cli/security/advisories/GHSA-99pg-grm5-qq3v
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B5Q6G6I4W5COQE25QMC7FJY3I3PAYFBB/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZNFADTCHHYWVM6W4NJ6CB4FNFM2VMBIB/
https://www.ibm.com/support/pages/node/6568675
https://www.ibm.com/support/pages/node/6614449
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Идентификаторы других систем