PT-2024-1467 · Runc+12 · Runc+12

Cyphar

+2

·

Publicado

2023-11-07

·

Atualizado

2026-03-15

·

CVE-2024-21626

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 1.1.11 e anteriores do runc
Descrição
O problema está relacionado a um vazamento de descritores de arquivo internos no runc, o que permite que um invasor faça com que um processo de contêiner recém-criado tenha um diretório de trabalho no espaço de nomes do sistema de arquivos do host. Isso pode levar a uma fuga do contêiner, concedendo acesso ao sistema de arquivos do host. O mesmo ataque pode ser usado por uma imagem maliciosa para permitir que um processo de contêiner obtenha acesso ao sistema de arquivos do host por meio do comando runc run. Variantes desses ataques também podem ser usadas para sobrescrever binários semi-arbitrários do host, permitindo fugas completas do contêiner. Estima-se que pelo menos 80% dos ambientes de nuvem estejam expostos a esse problema.
Recomendações
Para as versões 1.1.11 e anteriores do runc, atualize para a versão 1.1.12 do runc para resolver o problema. Se você estiver usando o containerd, atualize para a versão 1.6.28 ou 1.7.13, que incluem a versão corrigida do runc. Para o Docker, atualize para a versão 24.0.9 ou 25.0.2. Como solução temporária, considere restringir o acesso aos arquivos vulneráveis process.cwd e process.args para minimizar o risco de exploração.

Exploit

Correção

RCE

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023_6380
ALSA-2024:0670
ALSA-2024:0748
ALSA-2024:0752
ALSA-2024_0670
ALSA-2024_0748
ALSA-2024_0752
ALSA-2024_1131
ALSA-2024_1149
ALSA-2024_2160
ALSA-2024_2180
ALSA-2024_2193
ALSA-2024_2239
ALSA-2024_2245
ALSA-2024_2272
ALSA-2025_16880
ALT-PU-2024-1729
ALT-PU-2024-1733
ALT-PU-2024-1740
ALT-PU-2024-1975
AZL-34060
AZL-34074
AZL-34075
AZL-34087
AZL-34642
AZL-34896
AZL-34905
AZL-35006
AZL-39606
AZL-43429
AZL-43789
AZL-44226
AZL-44340
BDU:2024-00973
CESA-2024_0748
CESA-2024_0752
CVE-2024-21626
DLA-3735-1
DSA-5615-1
ELSA-2024-0670
ELSA-2024-0748
ELSA-2024-0752
ELSA-2024-12148
ELSA-2024-17931
GHSA-XR7R-F8XQ-VFVV
GO-2024-2491
OESA-2024-1182
OPENSUSE-SU-2024:13644-1
OPENSUSE-SU-2024:13754-1
OPENSUSE-SU-2024:14059-1
OPENSUSE-SU-2024_0459-1
OPENSUSE-SU-2025:0074-1
RHSA-2024:0645
RHSA-2024:0662
RHSA-2024:0666
RHSA-2024:0670
RHSA-2024:0684
RHSA-2024:0717
RHSA-2024:0748
RHSA-2024:0752
RHSA-2024:0755
RHSA-2024:0756
RHSA-2024:0757
RHSA-2024:0758
RHSA-2024:0759
RHSA-2024:0760
RHSA-2024:0764
RHSA-2024:10149
RHSA-2024:10520
RHSA-2024:10525
RHSA-2024:10841
RHSA-2024:1270
RHSA-2024:4597
RHSA-2024_0670
RHSA-2024_0748
RHSA-2024_0752
RLSA-2024:0752
RLSA-2024_0748
RLSA-2024_0752
ROSA-SA-2024-2393
ROSA-SA-2025-2670
SUSE-SU-2024:0294-1
SUSE-SU-2024:0295-1
SUSE-SU-2024:0328-1
SUSE-SU-2024:0459-1
SUSE-SU-2024_0294-1
SUSE-SU-2024_0295-1
SUSE-SU-2024_0328-1
SUSE-SU-2024_0459-1
USN-6619-1

Produtos afetados

Alt Linux
Almalinux
Centos
Check Point Gaia
Docker
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Kubernetes Containerd
Runc