Уязвимость CVE-2021-30465: Информация

Описание

runc before 1.0.0-rc95 allows a Container Filesystem Breakout via Directory Traversal. To exploit the vulnerability, an attacker must be able to create multiple containers with a fairly specific mount configuration. The problem occurs via a symlink-exchange attack that relies on a race condition.

Важность: HIGH (8,5) Вектор: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Опубликовано: 27 мая 2021 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-362

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
containerdsisyphus1.4.6-alt11.7.16-alt1ALT-PU-2021-2028-1274746Исправлено
containerdp101.4.6-alt11.7.8-alt1.1ALT-PU-2021-2028-1274746Исправлено
containerdc10f11.4.6-alt11.6.17-alt1ALT-PU-2021-2028-1274746Исправлено
containerdc9f21.4.12-alt21.4.12-alt2ALT-PU-2022-1248-1293762Исправлено
runcsisyphus1.0.0-alt1.git04f275d1.1.12-alt1ALT-PU-2016-1817-1168298Исправлено
runcp101.0.0-alt1.git04f275d1.1.12-alt1ALT-PU-2016-1817-1168298Исправлено
runcp91.0.0-alt1.git04f275d1.0.0-alt14.rc92ALT-PU-2016-1817-1168298Исправлено
runcp81.0.0-alt0.M80P.1.rc51.0.0-alt7.git0a012dfALT-PU-2018-1670-1205494Исправлено
runcc10f11.0.0-alt1.git04f275d1.1.12-alt1ALT-PU-2016-1817-1168298Исправлено
runcc9f21.0.2-alt11.1.12-alt1ALT-PU-2022-1244-1293762Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc7:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc6:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc5:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc4:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc3:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc2:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc8:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc9:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:*:*:*:*:*:*:*:*
      End including
      0.1.1

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc94:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc10:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc90:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc91:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc92:*:*:*:*:*:*

      cpe:2.3:a:linuxfoundation:runc:1.0.0:rc93:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*