CVE-2019-5736
runc 1.0-rc6 तक (जैसा कि Docker 18.09.2 से पहले के संस्करणों और अन्य उत्पादों में उपयोग होता है) हमलावरों को होस्ट की runc बाइनरी को अधिलेखित करने (और परिणामस्वरूप होस्ट रूट एक्सेस प्राप्त करने) की अनुमति देता है, बशर्ते वे...
- प्रकाशित
- 11 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
runc 1.0-rc6 तक (जैसा कि Docker 18.09.2 से पहले के संस्करणों और अन्य उत्पादों में उपयोग होता है) हमलावरों को होस्ट की runc बाइनरी को अधिलेखित करने (और परिणामस्वरूप होस्ट रूट एक्सेस प्राप्त करने) की अनुमति देता है, बशर्ते वे इनमें से किसी एक प्रकार के कंटेनर में रूट के रूप में कमांड निष्पादित कर सकें: (1) हमलावर-नियंत्रित इमेज वाला नया कंटेनर, या (2) एक मौजूदा कंटेनर, जिसमें हमलावर को पहले राइट एक्सेस प्राप्त था और जिसे docker exec के साथ अटैच किया जा सकता है। यह फ़ाइल-डिस्क्रिप्टर की गलत हैंडलिंग के कारण होता है, जो /proc/self/exe से संबंधित है।
स्रोत
28CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, runc में एक कंटेनर एस्केप भेद्यता, हमले का प्रदर्शन और सुरक्षा परीक्षण सक्षम करना।
- POC-CVE-2019-5736एक्सप्लॉइट
CVE-2019-5736 के लिए प्रमाण-की-अवधारणा शोषण, एक runC कंटेनर एस्केप भेद्यता, दुर्भावनापूर्ण छवियों और exec कमांड के माध्यम से कंटेनर ब्रेकआउट प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।