PT-2020-5851 · Containerd+5 · Kubernetes Containerd+4

Brad Geesaman

+4

·

Publicado

2020-02-18

·

Atualizado

2024-08-21

·

CVE-2020-15157

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
versões 1.2.0 a 1.2.13 do containerd
Descrição:
O problema está relacionado ao tratamento incorreto do manifesto da imagem no ambiente de execução do containerd. Se o manifesto de uma imagem de contêiner incluir uma URL para uma camada específica da imagem, o resolvedor padrão do containerd seguirá essa URL para tentar baixá-la. Nas versões 1.2.x, o resolvedor padrão do containerd fornecerá suas credenciais de autenticação se o servidor onde a URL está localizada apresentar um código de status HTTP 401 juntamente com cabeçalhos HTTP específicos do registro. Isso permite que um invasor obtenha as credenciais usadas para baixar a imagem, que podem incluir o nome de usuário e a senha do usuário para o registro ou credenciais associadas à instância virtual na nuvem, concedendo acesso a outros recursos de nuvem na conta.
Recomendações:
Para as versões 1.2.0 a 1.2.13 do containerd, atualize para a versão 1.2.14 ou posterior para corrigir a vulnerabilidade.
Para usuários do cri-containerd da série 1.2 ou anterior, certifique-se de baixar imagens apenas de fontes confiáveis.
Se você estiver usando o containerd 1.3 ou posterior, não será afetado por este problema.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1253
ALT-PU-2020-2985
ALT-PU-2020-3027
BDU:2021-01894
CVE-2020-15157
DSA-4865-1
GHSA-742W-89GC-8M9C
GO-2022-0803
MGASA-2020-0406
OPENSUSE-SU-2022:23018-1
OPENSUSE-SU-2022_23018-1
OPENSUSE-SU-2024:10693-1
OPENSUSE-SU-2024:11757-1
RHSA-2020:5634
SUSE-SU-2021:0445-1
SUSE-SU-2021_0445-1
SUSE-SU-2022:23018-1
SUSE-SU-2022:3312-1
USN-4589-1
USN-4589-2

Produtos afetados

Alt Linux
Kubernetes Containerd
Linuxmint
Suse
Ubuntu