PT-2022-4542 · Containerd+6 · Kubernetes Containerd+5

·

CVE-2022-31030

·

Publicado

2022-06-06

·

Atualizado

2024-09-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do containerd anteriores à 1.5.13
Versões do containerd anteriores à 1.6.6
Descrição
Foi detectado um bug na implementação CRI do containerd, pelo qual programas dentro de um contêiner podem fazer com que o daemon do containerd consuma memória sem limites durante a invocação da API ExecSync. Isso pode fazer com que o containerd consuma toda a memória disponível no computador, impedindo o atendimento a outras cargas de trabalho legítimas. Tanto o Kubernetes quanto o crictl podem ser configurados para usar a implementação CRI do containerd; o ExecSync pode ser usado ao executar sondas ou ao executar processos por meio de um recurso “exec”.
Recomendações
Para versões anteriores à 1.5.13, atualize para a versão 1.5.13 para resolver o problema.
Para versões anteriores à 1.6.6, atualize para a versão 1.6.6 para resolver o problema.
Como solução alternativa temporária, certifique-se de que apenas imagens e comandos confiáveis sejam usados. Considere restringir o uso da API ExecSync até que o problema seja resolvido.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2015
ALT-PU-2022-3197
ALT-PU-2024-12206
AZL-9918
BDU:2022-05412
CVE-2022-31030
DSA-5162-1
GHSA-5FFW-GXPP-MXPF
GO-2022-0482
MGASA-2022-0227
OESA-2022-1743
OPENSUSE-SU-2022_2341-1
OPENSUSE-SU-2024:12130-1
SUSE-SU-2022:2165-1
SUSE-SU-2022:2341-1
USN-5521-1
USN-5776-1

Produtos afetados

Alt Linux
Astra Linux
Kubernetes Containerd
Linuxmint
Suse
Ubuntu