CVE-2021-25741
Symlink-Austausch kann Zugriff auf das Host-Dateisystem ermöglichen
- Veröffentlicht
- 20.09.2021
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- kubernetes
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Sicherheitsproblem wurde in Kubernetes entdeckt, bei dem ein Benutzer möglicherweise einen Container mit Subpath-Volume-Mounts erstellen kann, um auf Dateien und Verzeichnisse außerhalb des Volumes zuzugreifen – einschließlich auf dem Host-Dateisystem.
Quellen
3- CVE-2021-25741Exploit
Exploit für die Kubernetes-Schwachstelle CVE-2021-25741, die das Mounten des Host-Dateisystems in Pods über eine Race Condition ermöglicht, mit Bereitstellungsskripten und technischen Details.
CVE-2021-25741 POC in Zig
Proof-of-Concept-Exploit für CVE-2021-25741, der einen Kubernetes-Containerausbruch über die Manipulation von Subpath-Volume-Mounts ermöglicht, entwickelt für Sicherheitstests und Schwachstellenvalidierung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.