CVE-2021-25741
सिमलिंक एक्सचेंज होस्ट फाइलसिस्टम एक्सेस की अनुमति दे सकता है
- प्रकाशित
- 20 सित॰ 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- kubernetes
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुबरनेटीज़ में एक सुरक्षा समस्या का पता चला है, जिसके तहत एक उपयोगकर्ता subpath volume mounts के साथ एक कंटेनर बना सकता है और volume के बाहर की फ़ाइलों व निर्देशिकाओं तक पहुँच प्राप्त कर सकता है, जिसमें host filesystem भी शामिल है।
स्रोत
3- CVE-2021-25741एक्सप्लॉइट
CVE-2021-25741 Kubernetes भेद्यता के लिए एक्सप्लॉइट जो रेस कंडीशन के माध्यम से होस्ट फाइलसिस्टम को पॉड्स में माउंट करने की अनुमति देता है, साथ में डिप्लॉयमेंट स्क्रिप्ट्स और तकनीकी विवरण।
Zig में CVE-2021-25741 POC
CVE-2021-25741 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो सबपाथ वॉल्यूम माउंट हेरफेर के माध्यम से Kubernetes कंटेनर एस्केप को सक्षम करता है, सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए डिज़ाइन किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।