MEDIUM🇬🇧 English

CVE-2026-1386

CVSS 6.0v4.0pub. 2026-01-23upd. 2026-01-30

Podatność UNIX związana ze śledzeniem linków symbolicznych w komponcie jailer w Firecracker w wersji v1.13.1 i wcześniejszych oraz 1.14.0 na Linuksie może pozwolić lokalnym użytkownikom hosta z dostępem do zapisu w wstępnie utworzonych katalogach jailera na nadpisanie dowolnych plików hosta poprzez atak symlink podczas inicjalizacyjnej kopii przy uruchomieniu jailera, jeśli jailer uruchomiony jest z uprawnieniami root. Aby złagodzić ten problem, użytkownicy powinni zaktualizować do wersji v1.13.2, 1.14.1 lub wyższej.

Pokaż oryginał (EN)

A UNIX symbolic link following issue in the jailer component in Firecracker version v1.13.1 and earlier and 1.14.0 on Linux may allow a local host user with write access to the pre-created jailer directories to overwrite arbitrary host files via a symlink attack during the initialization copy at jailer startup, if the jailer is executed with root privileges. To mitigate this issue, users should upgrade to version v1.13.2 or 1.14.1 or above.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Amazon Firecracker

    APP
    Amazon
    1.14.0< 1.13.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-18960CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w implementacji vsock w Amazon Firecracker

CVE-2026-5747HIGH8.7ten sam produkt

An out-of-bounds write issue in the virtio PCI transport in Firecracker 1.13.0 through 1.14.3 and 1.15.0 on x8...

CVE-2020-27174HIGH7.5ten sam produkt

In Amazon AWS Firecracker before 0.21.3, and 0.22.x before 0.22.1, the serial console buffer can grow its memo...

CVE-2020-16843MEDIUM5.9ten sam produkt

In Firecracker 0.20.x before 0.20.1 and 0.21.x before 0.21.2, the network stack can freeze under heavy ingress...

CVE-2026-77234CRITICAL9.3ten sam vendor

Improper input validation in FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled por...