PT-2021-20139 · Red Hat · Openshift Builder

Sam Fowler

·

Publicado

2021-03-16

·

Atualizado

2021-08-03

·

CVE-2021-3344

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
github.com/openshift/builder versões v0.0.0-20210125201112-7901cb396121 e anteriores
Descrição
Foi encontrada uma falha de escalonamento de privilégios no OpenShift Builder, na qual credenciais fora do contexto de compilação são automaticamente montadas na imagem do contêiner em construção durante o tempo de compilação. Isso permite que um usuário do OpenShift capaz de executar código durante o tempo de compilação dentro do contêiner reutilize as credenciais e sobrescreva imagens de contêineres arbitrárias em registros internos e/ou escalone seus privilégios. A maior ameaça decorrente dessa vulnerabilidade é à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema.
Recomendações
Para as versões v0.0.0-20210125201112-7901cb396121 e anteriores, considere restringir o acesso ao processo de compilação para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, limite os privilégios dos usuários que podem executar código durante o tempo de compilação para evitar uma possível escalada.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3344

Produtos afetados

Openshift Builder