RHEL 7:runc(未修补的漏洞)

high Nessus 插件 ID 199575

简介

远程 Red Hat 7 主机受到未提供补丁的多个漏洞影响。

描述

远程 Redhat Enterprise Linux 7 主机上安装的一个或多个程序包受到供应商已确认但并未提供补丁的多个漏洞影响。

- runc:执行恶意容器可造成容器逃逸及访问主机文件系统 (CVE-2019-5736)

- runc 是一款用于根据 OCI 规范生成和运行容器的 CLI 工具。据发现,当容器内的“/proc”与特定挂载配置进行符号链接时,可绕过 AppArmor。通过禁止符号链接“/proc”,此问题已在 runc 1.1.5 版中修复。详情请参阅 PR #3785。我们建议用户进行升级。无法升级的用户应避免使用不受信任的容器映像。(CVE-2023-28642)

请注意,Nessus 并未测试这些问题,而是依赖于程序包管理器报告是否已安装程序包。

解决方案

供应商已确认这些诶漏洞,但未提供解决方案。请参阅供应商公告以获得修复指南。

另见

http://www.nessus.org/u?6646c51e

插件详情

严重性: High

ID: 199575

文件名: redhat_unpatched_runc-rhel7.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2024/6/3

最近更新时间: 2024/10/8

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Critical

分数: 10.0

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2019-5736

CVSS v3

风险因素: High

基本分数: 8.6

时间分数: 8.2

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:docker-latest, p-cpe:/a:redhat:enterprise_linux:runc, cpe:/o:redhat:enterprise_linux:7

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2019/2/8

可利用的方式

Metasploit (Docker Container Escape Via runC Overwrite)

参考资料信息

CVE: CVE-2019-5736, CVE-2023-28642