PT-2020-2769 · Red Hat+5 · Buildah+6

CVE-2020-10696

·

Publicado

2020-03-31

·

Atualizado

2024-12-18

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Buildah anteriores à 1.14.5
Descrição
Foi encontrada uma falha de traversal de caminho no Buildah. Essa falha permite que um invasor induza um usuário a compilar uma imagem de contêiner maliciosa hospedada em um servidor HTTP(s) e, em seguida, gravar arquivos no sistema do usuário em qualquer local para o qual ele tenha permissões. O problema existe devido à restrição incorreta do nome do caminho a um diretório com acesso limitado, o que pode ser explorado por um invasor remoto para criar uma imagem de contêiner maliciosa e substituir arquivos arbitrários no sistema do usuário.
Recomendações
Para versões anteriores à 1.14.5, atualize para a versão 1.14.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do Buildah para minimizar o risco de exploração. Evite usar o Buildah para criar imagens de contêiner a partir de fontes não confiáveis até que o problema seja resolvido.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:1926
ALSA-2020:1931
ALSA-2020:1932
ALSA-2020_1926
ALSA-2020_1931
ALSA-2020_1932
ALT-PU-2020-1656
ALT-PU-2020-2856
BDU:2020-02861
CESA-2020_1926
CESA-2020_1931
CESA-2020_1932
CVE-2020-10696
ELSA-2020-1926
ELSA-2020-1931
ELSA-2020-1932
GHSA-FX8W-MJVM-HVPC
GO-2022-0828
OPENSUSE-SU-2020:2106-1
OPENSUSE-SU-2020_2106-1
OPENSUSE-SU-2021:0310-1
OPENSUSE-SU-2021_0310-1
OPENSUSE-SU-2022:0770-1
OPENSUSE-SU-2022_0770-1
OPENSUSE-SU-2022_3655-1
OPENSUSE-SU-2022_3766-1
OPENSUSE-SU-2022_4349-1
OPENSUSE-SU-2022_4350-1
OPENSUSE-SU-2024:10666-1
OPENSUSE-SU-2024:14599-1
RHSA-2020:1396
RHSA-2020:1401
RHSA-2020:1449
RHSA-2020:1926
RHSA-2020:1931
RHSA-2020:1932
RHSA-2020:2116
RHSA-2020:2117
RHSA-2020_1926
RHSA-2020_1931
RHSA-2020_1932
RLSA-2020:1926
RLSA-2020:1931
RLSA-2020:1932
RLSA-2020_1926
RLSA-2020_1931
RLSA-2020_1932
SUSE-SU-2020:3423-1
SUSE-SU-2020_3423-1
SUSE-SU-2022:0770-1
SUSE-SU-2022:3480-1
SUSE-SU-2022:3655-1
SUSE-SU-2022:3766-1
SUSE-SU-2022:4349-1
SUSE-SU-2022:4350-1
SUSE-SU-2022_0770-1
SUSE-SU-2022_3480-1
SUSE-SU-2022_3655-1
SUSE-SU-2022_3766-1
SUSE-SU-2022_4349-1
SUSE-SU-2022_4350-1

Produtos afetados

Alt Linux
Almalinux
Buildah
Centos
Red Hat
Rocky Linux
Suse