Rmcnamara-Snyk

#3409de 56,330
79.6CVSS total
Vulnerabilidades · 9
Média
1
Alta
5
Crítica
3
PT-2024-5078
6.7
2024-06-11
Openprinting · Openprinting Cups · CVE-2024-35235
Nome do software vulnerável e versões afetadas: OpenPrinting CUPS versões 2.4.8 e anteriores Descrição: O problema está relacionado ao servidor cupsd, que pode ser levado a executar uma operação chmod arbitrária no argumento fornecido ao iniciar com um item de configuração Listen apontando para um link simbólico. Isso pode resultar em acesso de gravação para todos ao destino, permitindo que a permissão de qualquer arquivo de usuário ou do sistema seja alterada para gravação por todos. Em sistemas Ubuntu, essa vulnerabilidade se limita aos arquivos modificáveis pelo processo cupsd. É possível transformar a configuração do argumento Listen em controle total sobre os arquivos de configuração cupsd.conf e cups-files.conf. Ao definir posteriormente os argumentos User e Group no cups-files.conf e imprimir com uma impressora configurada por PPD com um argumento `FoomaticRIPCommandLine`, seria possível executar comandos de usuários e grupos arbitrários (que não sejam root), o que pode ser usado em sistemas Ubuntu para obter execução total de comandos como root. Recomendações: Para as versões 2.4.8 e anteriores do OpenPrinting CUPS, aplique o patch do commit ff1f8a623e090dee8a8aadf12a6a4b25efac143d para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao item de configuração Listen e ao argumento `FoomaticRIPCommandLine` para minimizar o risco de exploração.
PT-2024-2232
8.6
2024-03-18
Buildah · Buildah · CVE-2024-1753
**Nome do software vulnerável e versões afetadas** Versões do Buildah anteriores à versão corrigida Versões do Podman anteriores à versão corrigida **Descrição** Foi encontrada uma falha no Buildah e no Podman que permite que contêineres montem locais arbitrários do sistema de arquivos do host em contêineres de compilação. Um arquivo Containerfile malicioso pode usar uma imagem fictícia com um link simbólico para o sistema de arquivos do host como fonte de montagem e fazer com que a operação de montagem monte o sistema de arquivos do host durante uma etapa RUN na hora da compilação. Os comandos dentro da etapa RUN terão então acesso de leitura e gravação ao sistema de arquivos do host, permitindo a fuga total do contêiner durante a compilação. Usuários que executam contêineres com privilégios de root são afetados, permitindo que um contêiner seja executado com acesso de leitura/gravação aos arquivos do sistema do host quando o selinux não está habilitado. Com o selinux habilitado, algum acesso de leitura é permitido. **Recomendações** Para resolver o problema, aplique o patch ao Buildah, que será então incorporado ao Podman. Certifique-se de que os controles do selinux estejam em vigor para evitar comprometer arquivos e sistemas confidenciais. Com “setenforce 0” definido, o sistema de arquivos raiz fica aberto para modificação com essa exploração. Com “setenforce 1” definido, os arquivos não podem ser alterados, mas o conteúdo do diretório `/` pode ser exibido. Como solução alternativa temporária, considere desativar a função `build` no Podman e no Buildah até que um patch esteja disponível. Restrinja o acesso ao comando `build` para minimizar o risco de exploração. Evite usar a opção `--mount=type=bind` no t
PT-2024-1467
8.6
2023-11-07
Unknown · Kubernetes Containerd · CVE-2024-21626
**Nome do Software Vulnerável e Versões Afetadas** runc versões 1.0.0-rc93 até 1.1.11 containerd versões 1.4.7 até 1.6.27 containerd versões 1.7.0 até 1.7.12 Docker versões 20.10.8 até 24.0.8 Docker versões 24.0.9 até 25.0.2 **Description** Um vazamento interno de descritor de arquivo no runc, uma ferramenta de CLI para gerar e executar contêineres no Linux de acordo com a especificação OCI, permite múltiplas evasões de contêiner. O problema ocorre porque um descritor de arquivo permanece aberto durante a operação `setcwd(2)`, mesmo quando `O CLOEXEC` é usado em todos os descritores antes da execução do código do contêiner. Isso permite que uma referência seja mantida dentro do contêiner ao configurar o diretório de trabalho para um caminho resolvido através desse descritor de arquivo. A exploração pode ocorrer de várias formas: - Um processo de contêiner recém-gerado via `runc exec` pode ter um diretório de trabalho no namespace do sistema de arquivos do host, concedendo acesso ao sistema de arquivos do host. - Uma imagem maliciosa pode usar o `runc run` para obter acesso ao sistema de arquivos do host. - Variantes desses métodos podem ser usadas para sobrescrever binários do host semi-arbitrários, permitindo a evasão completa do contêiner e a execução de código arbitrário fora do ambiente isolado. **Recommendations** Atualizar o runc para a versão 1.1.12. Atualizar o containerd para a versão 1.6.28 ou 1.7.13. Atualizar o Docker para a versão 24.0.9 ou 25.0.2. Como mitigação temporária, feche todos os descritores de arquivo desnecessários para evitar que o vazamento seja explorado.