W silniku ClairCore narzędzia Clair wykryto podatność typu path traversal, która pozwala atakującemu na dowolny zapis plików na systemie plików serwera. Jest to szczególnie groźne, ponieważ podatność może zostać wykorzystana do zdalnego wykonania kodu (RCE) bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
A directory traversal vulnerability was found in the ClairCore engine of Clair. An attacker can exploit this by supplying a crafted container image which, when scanned by Clair, allows for arbitrary file write on the filesystem, potentially allowing for remote code execution.
Atakujący przygotowuje specjalnie spreparowany obraz kontenera zawierający złośliwe ścieżki plików. Gdy Clair skanuje taki obraz, silnik ClairCore przetwarza te ścieżki bez odpowiedniej walidacji, co pozwala na wyjście poza zamierzony katalog docelowy (path traversal). W efekcie atakujący może zapisać dowolne pliki w dowolnym miejscu systemu plików, na którym działa usługa Clair.
Atakujący może zapisać dowolne pliki na systemie plików serwera, co w konsekwencji może prowadzić do zdalnego wykonania kodu (RCE) i pełnego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały wprowadzone w commitach i pull requestach w repozytoriach quay/clair (PR #1379, #1380) oraz quay/claircore (PR #478, commit 691f2023).
RedHat Clair (silnik ClairCore) oraz RedHat Quay — wersje wskazane w referencjach producenta.
Podatność dotyczy specyficznego scenariusza: exploitacja wymaga, aby atakujący był w stanie dostarczyć spreparowany obraz kontenera do skanowania przez Clair. Zgłoszenie błędu dostępne pod numerem Bugzilla 2000795.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRed Hat Clair
APPRedhat0.4.6 – 0.4.8 (bez)0.5.3 – 0.5.5 (bez)Red Hat Quay
APPRedhat3.5.6
Powiązane podatności
Persistent XSS w Red Hat Quay – powiadomienia repozytoriów
Axios is a promise based HTTP client for the browser and Node.js. From 0.19.0 to before 0.31.1 and 1.15.2, Axi...
A flaw was found in Red Hat Quay's handling of resumable container image layer uploads. The upload process sto...
A flaw was found in Red Hat Quay's container image upload process. An authenticated user with push access to a...
A flaw was found in python. In algorithms with quadratic time complexity using non-binary bases, when using in...