PT-2021-11424 · Red Hat · Openshift-Clients

CVE-2020-27833

·

Publicado

2021-05-14

·

Atualizado

2024-02-21

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do openshift-clients até e incluindo a 4.7.0-202104250659.p0.git.95881af
Descrição:
Foi identificada uma vulnerabilidade do tipo “Zip Slip” no binário oc, na qual é possível realizar uma gravação arbitrária de arquivos utilizando uma imagem de contêiner bruta (.tar) especialmente criada para esse fim, que contém links simbólicos. A vulnerabilidade está limitada ao comando oc image extract. Se um link simbólico for criado primeiro apontando para dentro do tarball, isso permite que outros links simbólicos contornem a verificação de caminho existente. Essa falha permite que o tarball crie links fora do diretório pai do tarball, possibilitando que executáveis ou arquivos de configuração sejam sobrescritos, resultando na execução de código arbitrário. A maior ameaça dessa vulnerabilidade é à confidencialidade, integridade e disponibilidade do sistema.
Recomendações:
Para versões até e incluindo 4.7.0-202104250659.p0.git.95881af, como solução temporária, considere restringir o uso do comando oc image extract até que um patch esteja disponível. Evite usar imagens de contêineres raw especialmente criadas que contenham links simbólicos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Link Following

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-27833

Produtos afetados

Openshift-Clients