CRITICAL🇬🇧 English

CVE-2023-34844

Play With Docker – ucieczka z kontenera przez CAP_SYS_ADMIN

CVSS 9.8v3.1pub. 2023-06-29upd. 2024-11-26

Play With Docker w wersji poniżej 0.0.2 uruchamia kontenery w niebezpiecznym trybie uprzywilejowanym CAP_SYS_ADMIN, co umożliwia ucieczkę z izolacji kontenera Docker. Jest to krytyczna podatność pozwalająca atakującemu na przejęcie kontroli nad systemem hosta.

Pokaż oryginał (EN)

Play With Docker < 0.0.2 has an insecure CAP_SYS_ADMIN privileged mode causing the docker container to escape.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego zarządzania uprawnieniami — aplikacja przyznaje kontenerom capability CAP_SYS_ADMIN, czyli jedno z najszerszych uprawnień systemowych w systemie Linux. Posiadanie tej capability pozwala procesowi wewnątrz kontenera na wykonywanie operacji administracyjnych na poziomie jądra systemu. Atakujący może wykorzystać ten fakt do przełamania izolacji kontenera (container escape) i uzyskania dostępu do systemu hosta.

Skutki

Atakujący może wydostać się z izolacji kontenera Docker i uzyskać pełny dostęp do systemu hosta, co prowadzi do naruszenia poufności, integralności oraz dostępności danych i zasobów (C:H, I:H, A:H).

Mitygacja

Należy zaktualizować Play With Docker do wersji 0.0.2 lub nowszej. Dodatkowo zaleca się audyt konfiguracji kontenerów pod kątem nadmiarowych capabilities oraz unikanie przyznawania CAP_SYS_ADMIN kontenerom, jeśli nie jest to absolutnie konieczne.

Kogo dotyczy

Play With Docker Project Play With Docker w wersjach poniżej 0.0.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Play With Docker Project Play With Docker

    APP
    Play With Docker Project
    < 0.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje