CVE-2019-1002101
kubectl cp पाथ ट्रैवर्सल
- प्रकाशित
- 1 अप्रैल 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dwf
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
kubectl cp कमांड कंटेनर और उपयोगकर्ता की मशीन के बीच फ़ाइलें कॉपी करने की अनुमति देता है। किसी कंटेनर से फ़ाइलें कॉपी करने के लिए, Kubernetes कंटेनर के अंदर एक tar बनाता है, उसे नेटवर्क पर कॉपी करता है, और kubectl उसे उपयोगकर्ता की मशीन पर अनपैक करता है। यदि कंटेनर में tar बाइनरी दुर्भावनापूर्ण है, तो वह कोई भी कोड चला सकता है और अप्रत्याशित, दुर्भावनापूर्ण परिणाम आउटपुट कर सकता है। एक हमलावर इसका उपयोग kubectl cp कॉल किए जाने पर उपयोगकर्ता की मशीन पर किसी भी पथ पर फ़ाइलें लिखने के लिए कर सकता है, जो केवल स्थानीय उपयोगकर्ता के सिस्टम अनुमतियों द्वारा सीमित है। untar फ़ंक्शन सिंबोलिक लिंक बना और उनका अनुसरण दोनों कर सकता है। यह समस्या kubectl v1.11.9, v1.12.7, v1.13.5, और v1.14.0 में हल की गई है।
स्रोत
1- CVE-2019-1002101-Helpersएक्सप्लॉइट
CVE-2019-1002101 के लिए PoC सहायक स्क्रिप्ट्स और Dockerfile
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।