CVE-2021-25741
تبادل الروابط الرمزية يمكن أن يسمح بالوصول إلى نظام ملفات المضيف
- تم النشر
- 20/09/2021
- محدث
- 16/09/2024
- تخصيص CNA
- kubernetes
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة أمنية في Kubernetes حيث قد يتمكن المستخدم من إنشاء حاوية تحتوي على تركيبات وحدات تخزين بمسار فرعي (subpath) للوصول إلى الملفات والدلائل خارج وحدة التخزين، بما في ذلك نظام ملفات المضيف.
المصادر
3- CVE-2021-25741استغلال
استغلال لثغرة CVE-2021-25741 في Kubernetes والتي تسمح بتركيب نظام الملفات المضيف داخل الحاويات عبر حالة سباق، مع نصوص نشر وتفاصيل تقنية.
إثبات المفهوم لـ CVE-2021-25741 في Zig
استغلال إثبات المفهوم لـ CVE-2021-25741 يتيح الهروب من حاوية Kubernetes عبر التلاعب بتركيب وحدة التخزين الفرعية، مصمم لاختبار الأمان والتحقق من الثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.