CRITICAL🇬🇧 English

CVE-2021-33635

RCE w iSula — wykonanie kodu przez pobranie złośliwego obrazu kontenera

CVSS 9.8v3.1pub. 2023-10-29upd. 2024-11-21

Podatność w narzędziu isula (środowisko kontenerowe OpenEuler) umożliwia zdalne wykonanie dowolnego kodu podczas pobierania złośliwie spreparowanego obrazu. Ze względu na brak wymagania uwierzytelnienia i sieciowy wektor ataku, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).

Pokaż oryginał (EN)

When malicious images are pulled by isula pull, attackers can execute arbitrary code.

🤖 Analiza AI
Jak działa

Atakujący przygotowuje złośliwy obraz kontenera i udostępnia go w sposób umożliwiający jego pobranie przez polecenie 'isula pull'. W trakcie operacji pobierania dochodzi do nieprawidłowej inicjalizacji lub niebezpiecznego przetwarzania danych obrazu (CWE-665, CWE-94), co prowadzi do wykonania arbitralnego kodu na systemie hosta. Atak nie wymaga żadnej interakcji użytkownika ani posiadania uprawnień w systemie docelowym.

Skutki

Atakujący może wykonać dowolny kod na systemie hosta z uprawnieniami procesu pobierającego obraz, co potencjalnie prowadzi do pełnego przejęcia kontroli nad systemem, w tym naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały opublikowane w repozytoriach iSulad (pull requesty #600 i #627) oraz opisane w biuletynie openEuler-SA-2023-1686

Kogo dotyczy

OpenEuler iSula (iSulad) — wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa openEuler-SA-2023-1686)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openeuler Isula

    APP
    Openeuler
    2.0.18-102.0.8-20210518.1445402.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-33636HIGH8.4ten sam produkt

When the isula load command is used to load malicious images, attackers can execute arbitrary code.

CVE-2021-33637HIGH8.4ten sam produkt

When the isula export command is used to export a container to an image and the container is controlled by an...

CVE-2021-33638HIGH8.4ten sam produkt

When the isula cp command is used to copy files from a container to a host machine and the container is contr...

CVE-2021-33641HIGH7.8ten sam vendor

When processing files, malloc stores the data of the current line. When processing comments, malloc incorrectl...

CVE-2021-33629HIGH7.5ten sam vendor

isula-build before 0.9.5-6 can cause a program crash, when building container images, some functions for proce...