PT-2026-71326 · Kubevirt · Kubevirt
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
KubeVirt (versões afetadas não especificadas)
Descrição
Um problema de seguimento de link simbólico (symlink following) existe no proxy de migração do
virt-handler do KubeVirt. Durante a migração ao vivo, o virt-handler utiliza net.Dial() para se conectar a sockets Unix dentro do pod virt-launcher de destino via caminhos /proc/<pid>/root/ sem proteção contra links simbólicos. Como esses caminhos de socket residem em diretórios pertencentes ao qemu e graváveis pelo usuário virt-launcher, um invasor com permissões de edição de namespace e pods/exec pode substituir um socket de proxy de migração por um link simbólico apontando para o socket CRI-O do host. Como o virt-handler é executado como root no namespace de montagem do host, os alvos de links simbólicos absolutos são resolvidos em relação ao sistema de arquivos do host. O proxy io.Copy bidirecional então retransmite bytes controlados pelo invasor para o runtime do container, permitindo o comprometimento total do nó.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kubevirt