Podatność w narzędziu isula (środowisko kontenerowe OpenEuler) umożliwia zdalne wykonanie dowolnego kodu podczas pobierania złośliwie spreparowanego obrazu. Ze względu na brak wymagania uwierzytelnienia i sieciowy wektor ataku, zagrożenie jest oceniane jako krytyczne (CVSS 9.8).
▸ Pokaż oryginał (EN)
When malicious images are pulled by isula pull, attackers can execute arbitrary code.
Atakujący przygotowuje złośliwy obraz kontenera i udostępnia go w sposób umożliwiający jego pobranie przez polecenie 'isula pull'. W trakcie operacji pobierania dochodzi do nieprawidłowej inicjalizacji lub niebezpiecznego przetwarzania danych obrazu (CWE-665, CWE-94), co prowadzi do wykonania arbitralnego kodu na systemie hosta. Atak nie wymaga żadnej interakcji użytkownika ani posiadania uprawnień w systemie docelowym.
Atakujący może wykonać dowolny kod na systemie hosta z uprawnieniami procesu pobierającego obraz, co potencjalnie prowadzi do pełnego przejęcia kontroli nad systemem, w tym naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały opublikowane w repozytoriach iSulad (pull requesty #600 i #627) oraz opisane w biuletynie openEuler-SA-2023-1686
OpenEuler iSula (iSulad) — wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa openEuler-SA-2023-1686)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpeneuler Isula
APPOpeneuler2.0.18-102.0.8-20210518.1445402.1.2
Powiązane podatności
When the isula load command is used to load malicious images, attackers can execute arbitrary code.
When the isula export command is used to export a container to an image and the container is controlled by an...
When the isula cp command is used to copy files from a container to a host machine and the container is contr...
When processing files, malloc stores the data of the current line. When processing comments, malloc incorrectl...
isula-build before 0.9.5-6 can cause a program crash, when building container images, some functions for proce...