PT-2021-7623 · Unknown+6 · Kubernetes Containerd+5

Mcgowan

·

Publicado

2021-03-05

·

Atualizado

2024-06-15

·

CVE-2021-21334

CVSS v3.1

6.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do containerd anteriores à 1.3.10
Versões do containerd anteriores à 1.4.4
Descrição
O problema está relacionado à divulgação de informações na área de dados de erro do ambiente de execução do containerd. Contêineres iniciados por meio da implementação CRI do containerd que compartilham a mesma imagem podem receber variáveis de ambiente incorretas, incluindo valores definidos para outros contêineres. Se os contêineres afetados tiverem contextos de segurança diferentes, isso pode permitir que informações confidenciais sejam compartilhadas involuntariamente.
Recomendações
Atualize para a versão 1.3.10 ou posterior do containerd.
Atualize para a versão 1.4.4 ou posterior do containerd.
Como solução alternativa temporária, considere evitar o lançamento de vários contêineres ou pods do Kubernetes a partir da mesma imagem com variáveis de ambiente diferentes em rápida sucessão.
Restrinja o uso da implementação CRI do containerd para minimizar o risco de exploração.

Correção

Information Disclosure

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1464
ALT-PU-2022-1248
AZL-44910
BDU:2023-00284
CVE-2021-21334
GHSA-6G2Q-W5J3-FWH4
MGASA-2021-0248
OPENSUSE-SU-2021:0878-1
OPENSUSE-SU-2021:1954-1
OPENSUSE-SU-2021_0878-1
OPENSUSE-SU-2021_1954-1
OPENSUSE-SU-2024:10693-1
SUSE-SU-2021:1458-1
SUSE-SU-2021:1954-1
USN-4881-1

Produtos afetados

Alt Linux
Astra Linux
Kubernetes Containerd
Linuxmint
Suse
Ubuntu