Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04920

Опубликовано: 25 сент. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость компонента AppArmor инструмента для запуска изолированных контейнеров runc связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, монтировать вредоносный образ Docker в каталог /proc

Вендор

Canonical Ltd.
Fedora Project
Red Hat Inc.
Novell Inc.
Сообщество свободного программного обеспечения
Docker Inc.
АО "НППКТ"

Наименование ПО

Ubuntu
Fedora
Red Hat Enterprise Linux
SUSE Linux Enterprise Module for Open Buildservice Development Tools
OpenSUSE Leap
SUSE CaaS Platform
OpenShift Container Platform
SUSE Linux Enterprise Module for Containers
runc
Docker
ОСОН ОСнова Оnyx

Версия ПО

18.04 LTS (Ubuntu)
29 (Fedora)
8 (Red Hat Enterprise Linux)
15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
15.0 (OpenSUSE Leap)
3.0 (SUSE CaaS Platform)
15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
15.1 (OpenSUSE Leap)
4.1 (OpenShift Container Platform)
30 (Fedora)
31 (Fedora)
4.2 (OpenShift Container Platform)
19.10 (Ubuntu)
15 SP1 (SUSE Linux Enterprise Module for Containers)
15 (SUSE Linux Enterprise Module for Containers)
12 (SUSE Linux Enterprise Module for Containers)
до 1.0.0-rc8 включительно (runc)
до 19.03.2-ce включительно (Docker)
до 2.8 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 18.04 LTS
Fedora Project Fedora 29
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. OpenSUSE Leap 15.0
Novell Inc. OpenSUSE Leap 15.1
Fedora Project Fedora 30
Fedora Project Fedora 31
Canonical Ltd. Ubuntu 19.10
АО "НППКТ" ОСОН ОСнова Оnyx до 2.8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для runc:
Обновление инструмента для запуска изолированных контейнеров runc до актуальной версии
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-16884/
https://lists.opensuse.org/opensuse-security-announce/2020-01/msg00010.html
https://lists.opensuse.org/opensuse-security-announce/2019-11/msg00009.html
https://lists.opensuse.org/opensuse-security-announce/2019-10/msg00073.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:3940
https://access.redhat.com/errata/RHSA-2019:4074
https://access.redhat.com/errata/RHSA-2019:4269
Для Ubuntu:
https://ubuntu.com/security/notices/USN-4297-1
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DGK6IV5JGVDXHOXEKJOJWKOVNZLT6MYR/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SPK4JWP32BUIVDJ3YODZSOEVEW6BHQCF/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/62OQ2P7K5YDZ5BRCH2Q6DHUJIHQD3QCD/
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения runc до версии 1.0.0~rc6+dfsg1-3+deb10u2
Обновление программного обеспечения golang-github-opencontainers-selinux до версии 1.0.0~rc1+git20170621.5.4a2974b-1+deb10u1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.00301
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

runc through 1.0.0-rc8, as used in Docker through 19.03.2-ce and other products, allows AppArmor restriction bypass because libcontainer/rootfs_linux.go incorrectly checks mount targets, and thus a malicious Docker image can mount over a /proc directory.

CVSS3: 6.5
redhat
больше 5 лет назад

runc through 1.0.0-rc8, as used in Docker through 19.03.2-ce and other products, allows AppArmor restriction bypass because libcontainer/rootfs_linux.go incorrectly checks mount targets, and thus a malicious Docker image can mount over a /proc directory.

CVSS3: 7.5
nvd
больше 5 лет назад

runc through 1.0.0-rc8, as used in Docker through 19.03.2-ce and other products, allows AppArmor restriction bypass because libcontainer/rootfs_linux.go incorrectly checks mount targets, and thus a malicious Docker image can mount over a /proc directory.

CVSS3: 7.5
msrc
почти 4 года назад

Описание отсутствует

CVSS3: 7.5
debian
больше 5 лет назад

runc through 1.0.0-rc8, as used in Docker through 19.03.2-ce and other ...

EPSS

Процентиль: 53%
0.00301
Низкий

7.5 High

CVSS3

7.8 High

CVSS2