PT-2021-11424 · Red Hat · Openshift-Clients
CVE-2020-27833
·
Publicado
2021-05-14
·
Atualizado
2024-02-21
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do openshift-clients até e incluindo a 4.7.0-202104250659.p0.git.95881af
Descrição:
Foi identificada uma vulnerabilidade do tipo “Zip Slip” no binário oc, na qual é possível realizar uma gravação arbitrária de arquivos utilizando uma imagem de contêiner bruta (.tar) especialmente criada para esse fim, que contém links simbólicos. A vulnerabilidade está limitada ao comando
oc image extract. Se um link simbólico for criado primeiro apontando para dentro do tarball, isso permite que outros links simbólicos contornem a verificação de caminho existente. Essa falha permite que o tarball crie links fora do diretório pai do tarball, possibilitando que executáveis ou arquivos de configuração sejam sobrescritos, resultando na execução de código arbitrário. A maior ameaça dessa vulnerabilidade é à confidencialidade, integridade e disponibilidade do sistema.Recomendações:
Para versões até e incluindo 4.7.0-202104250659.p0.git.95881af, como solução temporária, considere restringir o uso do comando
oc image extract até que um patch esteja disponível. Evite usar imagens de contêineres raw especialmente criadas que contenham links simbólicos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Link Following
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openshift-Clients