Podatność UNIX związana ze śledzeniem linków symbolicznych w komponcie jailer w Firecracker w wersji v1.13.1 i wcześniejszych oraz 1.14.0 na Linuksie może pozwolić lokalnym użytkownikom hosta z dostępem do zapisu w wstępnie utworzonych katalogach jailera na nadpisanie dowolnych plików hosta poprzez atak symlink podczas inicjalizacyjnej kopii przy uruchomieniu jailera, jeśli jailer uruchomiony jest z uprawnieniami root. Aby złagodzić ten problem, użytkownicy powinni zaktualizować do wersji v1.13.2, 1.14.1 lub wyższej.
▸ Pokaż oryginał (EN)
A UNIX symbolic link following issue in the jailer component in Firecracker version v1.13.1 and earlier and 1.14.0 on Linux may allow a local host user with write access to the pre-created jailer directories to overwrite arbitrary host files via a symlink attack during the initialization copy at jailer startup, if the jailer is executed with root privileges. To mitigate this issue, users should upgrade to version v1.13.2 or 1.14.1 or above.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAmazon Firecracker
APPAmazon1.14.0< 1.13.2
Powiązane podatności
Buffer overflow w implementacji vsock w Amazon Firecracker
An out-of-bounds write issue in the virtio PCI transport in Firecracker 1.13.0 through 1.14.3 and 1.15.0 on x8...
In Amazon AWS Firecracker before 0.21.3, and 0.22.x before 0.22.1, the serial console buffer can grow its memo...
In Firecracker 0.20.x before 0.20.1 and 0.21.x before 0.21.2, the network stack can freeze under heavy ingress...
Improper input validation in FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled por...