PT-2021-6093 · Unknown+7 · Kubernetes Containerd+6

Mcgowan

·

Publicado

2021-10-04

·

Atualizado

2025-10-11

·

CVE-2021-41103

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do containerd anteriores à 1.4.11
Versões do containerd anteriores à 1.5.7
Descrição
Foi detectado um bug no containerd em que os diretórios raiz dos contêineres e alguns plug-ins apresentavam permissões insuficientemente restritas, permitindo que usuários Linux sem privilégios navegassem pelo conteúdo dos diretórios e executassem programas. Quando os contêineres incluíam programas executáveis com bits de permissão estendidos (como setuid), usuários Linux sem privilégios podiam descobrir e executar esses programas. Quando o UID de um usuário Linux sem privilégios no host colidia com o proprietário do arquivo ou grupo dentro de um contêiner, o usuário Linux sem privilégios no host podia descobrir, ler e modificar esses arquivos.
Recomendações
Atualize para a versão 1.4.11 ou posterior do containerd para corrigir a vulnerabilidade.
Atualize para a versão 1.5.7 ou posterior do containerd para corrigir a vulnerabilidade.
Como solução alternativa temporária, considere reiniciar os contêineres ou atualizar as permissões de diretório para mitigar a vulnerabilidade.
Limite o acesso ao host a usuários confiáveis.
Atualize as permissões de diretório nos diretórios dos pacotes de contêineres.

Exploit

Correção

Path traversal

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2982
ALT-PU-2021-3539
ALT-PU-2022-1248
AZL-6681
BDU:2022-00757
CVE-2021-41103
DSA-5002-1
GHSA-C2H3-6MXW-7MVQ
GO-2022-0938
MGASA-2021-0484
OESA-2021-1428
OPENSUSE-SU-2021:1404-1
OPENSUSE-SU-2021:3506-1
OPENSUSE-SU-2021_1404-1
OPENSUSE-SU-2021_3506-1
OPENSUSE-SU-2022:0334-1
OPENSUSE-SU-2022_0334-1
OPENSUSE-SU-2024:11565-1
SUSE-SU-2021:3336-1
SUSE-SU-2021:3506-1
SUSE-SU-2022:0213-1
SUSE-SU-2022:0334-1
SUSE-SU-2025:03540-1
SUSE-SU-2025:03545-1
USN-5100-1
USN-5521-1

Produtos afetados

Alt Linux
Astra Linux
Kubernetes Containerd
Linuxmint
Red Os
Suse
Ubuntu