PT-2024-1467 · Unknown+12 · Kubernetes Containerd+12

·

CVE-2024-21626

·

Publicado

2023-11-07

·

Atualizado

2026-08-31

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas runc versões 1.0.0-rc93 até 1.1.11 containerd versões 1.4.7 até 1.6.27 containerd versões 1.7.0 até 1.7.12 Docker versões 20.10.8 até 24.0.8 Docker versões 24.0.9 até 25.0.2
Description Um vazamento interno de descritor de arquivo no runc, uma ferramenta de CLI para gerar e executar contêineres no Linux de acordo com a especificação OCI, permite múltiplas evasões de contêiner. O problema ocorre porque um descritor de arquivo permanece aberto durante a operação setcwd(2), mesmo quando O CLOEXEC é usado em todos os descritores antes da execução do código do contêiner. Isso permite que uma referência seja mantida dentro do contêiner ao configurar o diretório de trabalho para um caminho resolvido através desse descritor de arquivo.
A exploração pode ocorrer de várias formas:
  • Um processo de contêiner recém-gerado via runc exec pode ter um diretório de trabalho no namespace do sistema de arquivos do host, concedendo acesso ao sistema de arquivos do host.
  • Uma imagem maliciosa pode usar o runc run para obter acesso ao sistema de arquivos do host.
  • Variantes desses métodos podem ser usadas para sobrescrever binários do host semi-arbitrários, permitindo a evasão completa do contêiner e a execução de código arbitrário fora do ambiente isolado.
Recommendations Atualizar o runc para a versão 1.1.12. Atualizar o containerd para a versão 1.6.28 ou 1.7.13. Atualizar o Docker para a versão 24.0.9 ou 25.0.2. Como mitigação temporária, feche todos os descritores de arquivo desnecessários para evitar que o vazamento seja explorado.

Exploit

Correção

RCE

Exposure of Resource to Wrong Sphere

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023_6380
ALSA-2024:0670
ALSA-2024:0748
ALSA-2024:0752
ALSA-2024_0670
ALSA-2024_0748
ALSA-2024_0752
ALSA-2024_1131
ALSA-2024_1149
ALSA-2024_2160
ALSA-2024_2180
ALSA-2024_2193
ALSA-2024_2239
ALSA-2024_2245
ALSA-2024_2272
ALSA-2025_16880
ALT-PU-2024-1729
ALT-PU-2024-1733
ALT-PU-2024-1740
ALT-PU-2024-1975
AZL-34060
AZL-34074
AZL-34075
AZL-34087
AZL-34642
AZL-34896
AZL-34905
AZL-35006
AZL-39606
AZL-43429
AZL-43789
AZL-44226
AZL-44340
BDU:2024-00973
CESA-2024_0748
CESA-2024_0752
CLEANSTART-2026-MW42038
CVE-2024-21626
DLA-3735-1
DSA-5615-1
ELSA-2024-0670
ELSA-2024-0748
ELSA-2024-0752
ELSA-2024-12148
ELSA-2024-17931
GHSA-XR7R-F8XQ-VFVV
GO-2024-2491
OESA-2024-1182
OPENSUSE-SU-2024:13644-1
OPENSUSE-SU-2024:13754-1
OPENSUSE-SU-2024:14059-1
OPENSUSE-SU-2024_0459-1
OPENSUSE-SU-2025:0074-1
RHSA-2024:0645
RHSA-2024:0662
RHSA-2024:0666
RHSA-2024:0670
RHSA-2024:0684
RHSA-2024:0717
RHSA-2024:0748
RHSA-2024:0752
RHSA-2024:0755
RHSA-2024:0756
RHSA-2024:0757
RHSA-2024:0758
RHSA-2024:0759
RHSA-2024:0760
RHSA-2024:0764
RHSA-2024:10149
RHSA-2024:10520
RHSA-2024:10525
RHSA-2024:10841
RHSA-2024:1270
RHSA-2024:4597
RHSA-2024_0670
RHSA-2024_0748
RHSA-2024_0752
RLSA-2024:0752
RLSA-2024_0748
RLSA-2024_0752
ROSA-SA-2024-2393
ROSA-SA-2025-2670
SUSE-SU-2024:0294-1
SUSE-SU-2024:0295-1
SUSE-SU-2024:0328-1
SUSE-SU-2024:0459-1
SUSE-SU-2024_0294-1
SUSE-SU-2024_0295-1
SUSE-SU-2024_0328-1
SUSE-SU-2024_0459-1
USN-6619-1

Produtos afetados

Alt Linux
Almalinux
Centos
Check Point Gaia
Docker
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Kubernetes Containerd
Runc