PT-2022-6526 · Mirantis+7 · Mirantis Container Runtime+7

Corhere

·

Publicado

2022-03-15

·

Atualizado

2025-10-11

·

CVE-2023-28840

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Moby anteriores à 23.0.3
Versões do Moby anteriores à 20.10.24
Versões do Mirantis Container Runtime anteriores à 20.10.16
Descrição
O problema está relacionado ao uso de um canal alternativo não seguro no Modo Swarm do componente daemon do Moby. Isso pode possibilitar um ataque de Negação de Serviço e, potencialmente, permitir que um invasor sofisticado estabeleça uma conexão UDP ou TCP por meio do gateway de saída do contêiner, que, de outra forma, seria bloqueada por um firewall stateful. A vulnerabilidade se deve à injeção de quadros Ethernet arbitrários, que podem ser usados para contrabandear pacotes para a rede overlay. As redes overlay criptografadas funcionam encapsulando os datagramas VXLAN por meio do protocolo IPsec Encapsulating Security Payload no modo Transport. No entanto, as regras definidas pelo Moby para descartar datagramas VXLAN não criptografados podem ser substituídas por regras definidas pelo administrador, potencialmente admitindo datagramas não criptografados que deveriam ter sido descartados.
Recomendações
Atualize para a versão 23.0.3 do Moby ou posterior.
Atualize para a versão 20.10.24 do Moby ou posterior.
Atualize para a versão 20.10.16 ou posterior do Mirantis Container Runtime.
Como solução alternativa temporária, considere fechar a porta VXLAN (por padrão, porta UDP 4789) para o tráfego de entrada na borda da Internet, a fim de impedir toda a injeção de pacotes VXLAN.
Certifique-se de que o módulo do kernel xt u32 esteja disponível em todos os nós do cluster Swarm.

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

Side Channel Attack

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02005
CVE-2023-28840
GHSA-232P-VWFF-86MP
GHSA-33PG-M6JH-5237
GHSA-6WRF-MXFJ-PF5P
GHSA-GVM4-2QQG-M333
GHSA-VWM3-CRMR-XFXW
GO-2023-1699
GO-2023-1700
GO-2023-1701
MGASA-2023-0329
OESA-2023-1238
OPENSUSE-SU-2023_3536-1
OPENSUSE-SU-2024:12876-1
OPENSUSE-SU-2024:13005-1
OPENSUSE-SU-2024:13205-1
OPENSUSE-SU-2025:15589-1
SUSE-SU-2023:3307-1
SUSE-SU-2023:3536-1
SUSE-SU-2023_3307-1
SUSE-SU-2023_3536-1
SUSE-SU-2025:03540-1
SUSE-SU-2025:03545-1
USN-7474-1

Produtos afetados

Astra Linux
Debian
Docker
Linuxmint
Mirantis Container Runtime
Red Os
Suse
Ubuntu