PT-2022-17784 · Falco · Falco

Publicado

2022-03-18

·

Atualizado

2022-03-18

·

CVE-2022-26316

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Falco anteriores à 0.31.1
Descrição
A vulnerabilidade está relacionada a um problema do tipo Time-of-Check-to-Time-of-Use (TOCTOU) que pode levar à contornamento de regras no Falco. Isso ocorre porque o Falco extrai determinados argumentos lendo buffers do espaço do usuário ao sair de uma chamada de sistema, enquanto um invasor pode modificar esses argumentos em seu próprio espaço de endereço após a chamada de sistema e antes de sua conclusão. O problema é de natureza arquitetônica, já que a funcionalidade do Falco depende de chamadas de sistema específicas.
Recomendações
Para versões anteriores à 0.31.1, considere desativar ou restringir o uso do mecanismo de tratamento de chamadas de sistema afetado até que uma correção adequada esteja disponível. No entanto, dada a natureza arquitetônica do problema, uma resolução abrangente pode exigir mudanças significativas na forma como o Falco interage com as chamadas de sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-26316

Produtos afetados

Falco