CRITICAL🇬🇧 English

CVE-2021-3762

Path Traversal w ClairCore umożliwiający zapis plików i RCE

CVSS 9.8v3.1pub. 2022-03-03upd. 2024-11-21

W silniku ClairCore narzędzia Clair wykryto podatność typu path traversal, która pozwala atakującemu na dowolny zapis plików na systemie plików serwera. Jest to szczególnie groźne, ponieważ podatność może zostać wykorzystana do zdalnego wykonania kodu (RCE) bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

A directory traversal vulnerability was found in the ClairCore engine of Clair. An attacker can exploit this by supplying a crafted container image which, when scanned by Clair, allows for arbitrary file write on the filesystem, potentially allowing for remote code execution.

🤖 Analiza AI
Jak działa

Atakujący przygotowuje specjalnie spreparowany obraz kontenera zawierający złośliwe ścieżki plików. Gdy Clair skanuje taki obraz, silnik ClairCore przetwarza te ścieżki bez odpowiedniej walidacji, co pozwala na wyjście poza zamierzony katalog docelowy (path traversal). W efekcie atakujący może zapisać dowolne pliki w dowolnym miejscu systemu plików, na którym działa usługa Clair.

Skutki

Atakujący może zapisać dowolne pliki na systemie plików serwera, co w konsekwencji może prowadzić do zdalnego wykonania kodu (RCE) i pełnego przejęcia kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały wprowadzone w commitach i pull requestach w repozytoriach quay/clair (PR #1379, #1380) oraz quay/claircore (PR #478, commit 691f2023).

Kogo dotyczy

RedHat Clair (silnik ClairCore) oraz RedHat Quay — wersje wskazane w referencjach producenta.

Uwagi

Podatność dotyczy specyficznego scenariusza: exploitacja wymaga, aby atakujący był w stanie dostarczyć spreparowany obraz kontenera do skanowania przez Clair. Zgłoszenie błędu dostępne pod numerem Bugzilla 2000795.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Red Hat Clair

    APP
    Redhat
    0.4.6 – 0.4.8 (bez)0.5.3 – 0.5.5 (bez)
  • Red Hat Quay

    APP
    Redhat
    3.5.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath TraversalContainer
CWE
Referencje

Powiązane podatności

CVE-2020-27832CRITICAL9.0PL ✓ten sam produkt

Persistent XSS w Red Hat Quay – powiadomienia repozytoriów

CVE-2026-44495HIGH7.0ten sam produkt

Axios is a promise based HTTP client for the browser and Node.js. From 0.19.0 to before 0.31.1 and 1.15.2, Axi...

CVE-2026-32590HIGH7.1ten sam produkt

A flaw was found in Red Hat Quay's handling of resumable container image layer uploads. The upload process sto...

CVE-2026-32589HIGH7.4ten sam produkt

A flaw was found in Red Hat Quay's container image upload process. An authenticated user with push access to a...

CVE-2020-10735HIGH7.5ten sam produkt

A flaw was found in python. In algorithms with quadratic time complexity using non-binary bases, when using in...