CVE-2021-41091
أذونات غير مقيدة بما يكفي على دليل البيانات في محرك Docker
- تم النشر
- 04/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
أذونات غير مقيدة بما يكفي على دليل البيانات في محرك Docker
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
Moby هو مشروع مفتوح المصدر أنشأته Docker لتمكين احتواء البرمجيات. تم اكتشاف خطأ في Moby (Docker Engine) حيث يحتوي دليل البيانات (عادةً `/var/lib/docker`) على أدلة فرعية بصلاحيات مقيدة بشكل غير كافٍ، مما يسمح لمستخدمي Linux غير المتميزين بخلاف ذلك بتصفح محتويات الدلائل وتنفيذ البرامج. عندما تحتوي الحاويات على برامج قابلة للتنفيذ ذات بتات صلاحيات موسعة (مثل `setuid`)، يمكن لمستخدمي Linux غير المتميزين اكتشاف تلك البرامج وتنفيذها. عندما يتعارض UID لمستخدم Linux غير متميز على المضيف مع مالك الملف أو المجموعة داخل حاوية، يمكن لمستخدم Linux غير المتميز على المضيف اكتشاف تلك الملفات وقراءتها وتعديلها. تم إصلاح هذا الخطأ في Moby (Docker Engine) 20.10.9. يجب على المستخدمين التحديث إلى هذا الإصدار في أقرب وقت ممكن. يجب إيقاف الحاويات قيد التشغيل وإعادة تشغيلها لإصلاح الصلاحيات. بالنسبة للمستخدمين غير القادرين على الترقية، يجب تقييد الوصول إلى المضيف على المستخدمين الموثوقين. قيّد الوصول إلى وحدات تخزين المضيف على الحاويات الموثوقة.
إثبات مفهوم (Proof-of-concept) لاستغلال CVE-2021-41091: اجتياز الدليل (directory traversal) في Moby (محرك Docker) الذي يسمح للمستخدمين غير المميزين بتشغيل الملفات الثنائية التي تم تعيين SUID من الحاوية على المضيف. يتضمن نصوصًا برمجية (PoC scripts) لأوبونتو 20.04.
إثبات المفهوم لـ CVE-2021-41091
يقدم هذا الاستغلال نظرة متعمقة على الثغرة الأمنية CVE-2021-41091 ويوفر دليلاً خطوة بخطوة حول كيفية استخدام نص الاستغلال لتحقيق تصعيد الامتيازات على المضيف.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.