CVE-2019-1002101
kubectl cp traversée de chemin
- Publié
- 1 avr. 2019
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- dwf
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 95,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La commande kubectl cp permet de copier des fichiers entre les conteneurs et la machine de l'utilisateur. Pour copier des fichiers depuis un conteneur, Kubernetes crée une archive tar dans le conteneur, la copie sur le réseau, puis kubectl la décompresse sur la machine de l'utilisateur. Si le binaire tar dans le conteneur est malveillant, il pourrait exécuter du code arbitraire et produire des résultats inattendus et malveillants. Un attaquant pourrait l'utiliser pour écrire des fichiers vers n'importe quel chemin sur la machine de l'utilisateur lorsque kubectl cp est appelé, limité uniquement par les permissions système de l'utilisateur local. La fonction untar peut à la fois créer et suivre des liens symboliques. Le problème est résolu dans kubectl v1.11.9, v1.12.7, v1.13.5 et v1.14.0.
Sources
1- CVE-2019-1002101-HelpersExploit
Scripts d'aide PoC et Dockerfile pour CVE-2019-1002101
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.