PT-2026-50900 · Unknown+3 · Kubernetes Containerd+3
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
containerd versões anteriores a 2.3.2
containerd versões anteriores a 2.2.5
containerd versões anteriores a 2.1.9
containerd versões anteriores a 2.0.10
containerd versões anteriores a 1.7.33
Description
O processo de importação de checkpoint do CRI falha ao validar as referências de imagem especificadas na configuração de uma imagem de checkpoint. Um invasor com permissões para criar pods pode usar uma imagem de checkpoint manipulada para forçar o sistema a baixar uma imagem maliciosa e atribuir a ela uma tag local arbitrária, envenenando o cache de imagens local do nó. Se outros pods no mesmo nó utilizarem a tag envenenada com uma política de pull
IfNotPresent ou Never, eles executarão a imagem maliciosa em vez da legítima, permitindo que o invasor execute código arbitrário sob a identidade do pod vítima. Além disso, alguns problemas relacionados podem levar à execução de comandos de root no host durante a restauração.Recommendations
Atualize para a versão 2.3.2.
Atualize para a versão 2.2.5.
Atualize para a versão 2.1.9.
Atualize para a versão 2.0.10.
Atualize para a versão 1.7.33.
Permita apenas que imagens confiáveis sejam baixadas.
Exploit
Correção
DoS
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Kubernetes Containerd