PT-2021-20139 · Red Hat · Openshift Builder
Sam Fowler
·
Publicado
2021-03-16
·
Atualizado
2021-08-03
·
CVE-2021-3344
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
github.com/openshift/builder versões v0.0.0-20210125201112-7901cb396121 e anteriores
Descrição
Foi encontrada uma falha de escalonamento de privilégios no OpenShift Builder, na qual credenciais fora do contexto de compilação são automaticamente montadas na imagem do contêiner em construção durante o tempo de compilação. Isso permite que um usuário do OpenShift capaz de executar código durante o tempo de compilação dentro do contêiner reutilize as credenciais e sobrescreva imagens de contêineres arbitrárias em registros internos e/ou escalone seus privilégios. A maior ameaça decorrente dessa vulnerabilidade é à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema.
Recomendações
Para as versões v0.0.0-20210125201112-7901cb396121 e anteriores, considere restringir o acesso ao processo de compilação para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, limite os privilégios dos usuários que podem executar código durante o tempo de compilação para evitar uma possível escalada.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openshift Builder