PT-2022-4807 · Runc+8 · Runc+8

Andrew G. Morgan

·

Publicado

2022-05-05

·

Atualizado

2025-09-29

·

CVE-2022-29162

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do runc anteriores à 1.1.2
Descrição
Foi encontrado um bug no runc em que runc exec --cap criava processos com capacidades de processo Linux herdáveis não vazias, criando um ambiente Linux atípico e permitindo que programas com capacidades de arquivo herdáveis elevassem essas capacidades ao conjunto permitido durante o execve(2). Esse bug não afetou a sandbox de segurança do contêiner, pois o conjunto herdável nunca continha mais capacidades do que as incluídas no conjunto de limites do contêiner.
Recomendações
Para versões anteriores à 1.1.2, atualize para a versão 1.1.2 para corrigir o bug, o que altera o comportamento de runc exec --cap para não incluir capacidades herdáveis e modifica runc spec para não definir nenhuma capacidade herdável no arquivo de especificação OCI de exemplo criado (config.json).

Exploit

Correção

DoS

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7469
ALSA-2022:8090
ALSA-2022_7469
ALSA-2022_8090
ALSA-2025_16880
ALT-PU-2022-1852
ALT-PU-2022-3196
ALT-PU-2023-1623
AZL-9817
BDU:2022-05793
CESA-2022_7457
CESA-2022_7469
CVE-2022-29162
DLA-3369-1
GHSA-F3FP-GC8G-VW66
GO-2022-0452
MGASA-2022-0192
OESA-2022-1704
OPENSUSE-SU-2022_2341-1
OPENSUSE-SU-2022_3321-1
OPENSUSE-SU-2022_3333-1
OPENSUSE-SU-2024:12074-1
OPENSUSE-SU-2025:15424-1
RHSA-2022:5068
RHSA-2022:7457
RHSA-2022:7469
RHSA-2022:8090
RHSA-2022_7457
RHSA-2022_7469
RHSA-2022_8090
RLSA-2022:7457
RLSA-2022:7469
RLSA-2022:8090
ROSA-SA-2023-2209
SUSE-SU-2022:2165-1
SUSE-SU-2022:2341-1
SUSE-SU-2022:3321-1
SUSE-SU-2022:3333-1
SUSE-SU-2022_2165-1
SUSE-SU-2022_2341-1
USN-6088-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Rocky Linux
Suse
Ubuntu
Runc