runc - это инструмент CLI для нереста и запуска контейнеров в соответствии со спецификацией OCI. Версий 1.0.0-rc3 до 1.2.7, 1.3.0-rc.1 до 1…
runc - это инструмент CLI для нереста и запуска контейнеров в соответствии со спецификацией OCI. Версий 1.0.0-rc3 до 1.2.7, 1.3.0-rc.1 до 1.3.2 и от 1.4.0-rc.1 до 1.4.0-rc.2, из-за недостаточных проверок при установлении `/dev/pts/$n` с `/dev/console` внутри контейнера, злоумышленник может обмануть бег в пути, которые обычно могут быть сделаны только для чтения или Эта атака очень похожа по концепции и применению на CVE-2025-31133, за исключением того, что она атакует аналогичную уязвимость в другой цели (а именно, привязку-усадка `/dev/pts/$n` to `/dev/console` как сконфигурирована для всех контейнеров, которые выделяют консоль). Это происходит после `pivot_root(2)`, поэтому это не может быть использовано для записи файлов для хостинга напрямую - однако, как и в случае с CVE-2025-31133, это может загрузиться на отказ в обслуживании хостинга или прорыв контейнера, предоставив злоумышленнику записную копию `/proc/sysrq-trigger` или `/proc/sys/kernel/core_pattern` (соответственно). Эта проблема исправлена в версиях 1.2.8, 1.3.3 и 1.4.0-rc.3.
Продукт при открытии файла или каталога недостаточно учитывает случай, когда файл является символической ссылкой, указывающей на цель за пределами предусмотренной сферы контроля. Это может позволить злоумышленнику вынудить продукт работать с неавторизованными файлами.
https://cwe.mitre.org/data/definitions/61.html →Открыть в коллекции CWE →Данная атака эксплуатирует использование символических ссылок (Symlink) для записи в конфиденциальные файлы. Злоумышленник может создать символическую ссылку на целевой файл, к которому у него нет прямого доступа. Когда привилегированная программа пытается создать временный файл с тем же именем, что и символическая ссылка, она фактически записывает данные в целевой файл, на который указывает символическая ссылка злоумышленника. Если злоумышленник может поместить вредоносное содержимое во временный файл, он тем самым запишет его в конфиденциальный файл через символическую ссылку. Состояние гонки возникает потому, что система проверяет существование временного файла, а затем создаёт его. Злоумышленник, как правило, создаёт символическую ссылку в промежутке между проверкой и созданием временного файла.
https://capec.mitre.org/data/definitions/27.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| runc | Отслеживается | |
| runc | Отслеживается | |
| runc | Отслеживается | |
| runc | Отслеживается | |
| runc | Отслеживается | |
| runc-app | Отслеживается | |
| runc-app | Отслеживается | |
| runc-app | Отслеживается | |
| runc-app | Отслеживается | |
| runc-app | Отслеживается | |
| runc-app | Отслеживается | |
| runc-stable | Отслеживается | |
| runc | * | Отслеживается |