CVE-2019-14271 marca un problema de seguridad en la implementación del comando Docker cp
(docker cp container_name:/var/logs /some/host/path) que puede
conducir a un escape de contenedor completo cuando es explotado por un atacante.
Esta es la primera ruptura completa del contenedor desde la
grave vulnerabilidad de runC descubierta en febrero.CVE-2019-14271 fue marcado como crítico y corregido en Docker versión 19.03.1. Esta investigación de PaloAlto es una descripción general de CVE-2019-14271 y la primera Prueba de concepto (PoC) de la vulnerabilidad.
Ariel Zelivansky y Yuval Avrahami han seguido de cerca el reciente aumento de
las vulnerabilidades de copia en las principales plataformas de contenedores,
y
presentaron sus hallazgos
en
KubeCon + CloudNativeCon 2019
en San Diego el 20 de noviembre.
Fuente:
PaloAlto
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!