CVE-2019-1002101
kubectl cp اجتياز المسار
- تم النشر
- 01/04/2019
- محدث
- 16/09/2024
- تخصيص CNA
- dwf
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح أمر kubectl cp بنسخ الملفات بين الحاويات وجهاز المستخدم. ولنسخ الملفات من حاوية، يقوم Kubernetes بإنشاء ملف tar داخل الحاوية، ونسخه عبر الشبكة، ثم يقوم kubectl بفك ضغطه على جهاز المستخدم. إذا كانت أداة tar داخل الحاوية ضارّة، فقد تقوم بتشغيل أي كود وإخراج نتائج غير متوقعة وضارّة. يمكن للمهاجم استغلال ذلك لكتابة ملفات إلى أي مسار على جهاز المستخدم عند استدعاء kubectl cp، مع اقتصار ذلك فقط على صلاحيات النظام الخاصة بالمستخدم المحلي. يمكن لدالة untar إنشاء الروابط الرمزية وتتبّعها على حدٍّ سواء. تم حل المشكلة في kubectl v1.11.9 وv1.12.7 وv1.13.5 وv1.14.0.
المصادر
1- CVE-2019-1002101-Helpersاستغلال
نصوص مساعدة PoC وملف Dockerfile لـ CVE-2019-1002101
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.