PT-2026-52087 · Kubevirt · Kubevirt
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
KubeVirt (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no pacote
safepath utilizado pelo virt-handler. A função OpenAtNoFollow() utiliza O PATH|O NOFOLLOW para obter um descritor de arquivo para uma folha de caminho; no entanto, operações subsequentes resolvem o caminho via /proc/self/fd/N usando chamadas de sistema que seguem links. Quando a folha é um link simbólico, o kernel o desreferencia, anulando a proteção pretendida. Um invasor com acesso a um pod virt-launcher pode explorar isso para redirecionar as conexões de socket IPC do virt-handler, incluindo o socket de notificação usado para eventos de ciclo de vida de domínio de VM. Ao sequestrar este socket, o invasor pode injetar eventos de domínio arbitrários no virt-handler, fazendo com que ele execute ações de ciclo de vida incorretas, corrompa o estado da VM na API do Kubernetes ou trave, resultando em negação sustentada dos serviços de gerenciamento de VM para todas as máquinas virtuais no nó afetado. Além disso, a mesma falha de seguimento de link simbólico permite que o virt-handler aplique alterações de permissão ou propriedade de arquivo em caminhos do host não pretendidos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubevirt