CVE-2021-41091
Недостаточно ограниченные права доступа на каталог данных в Docker Engine
- Опубликовано
- 4 окт. 2021 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:LНизкий · следующие 30 дней
- Процентиль
- 86,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Moby — это проект с открытым исходным кодом, созданный Docker для обеспечения контейнеризации программного обеспечения. В Moby (Docker Engine) была обнаружена ошибка, из-за которой каталог данных (обычно `/var/lib/docker`) содержал подкаталоги с недостаточно ограниченными правами доступа, что позволяло обычным непривилегированным пользователям Linux просматривать содержимое каталогов и запускать программы. Когда контейнеры включали исполняемые программы с расширенными битами прав (например, `setuid`), непривилегированные пользователи Linux могли обнаруживать и запускать такие программы. Когда UID непривилегированного пользователя Linux на хосте совпадал с владельцем файла или группой внутри контейнера, непривилегированный пользователь Linux на хосте мог обнаруживать, читать и изменять эти файлы. Эта ошибка была исправлена в Moby (Docker Engine) 20.10.9. Пользователям следует как можно скорее обновиться до этой версии. Запущенные контейнеры необходимо остановить и перезапустить, чтобы права доступа были исправлены. Пользователям, которые не могут выполнить обновление, следует ограничить доступ к хосту только доверенными пользователями. Ограничьте доступ к томам хоста только доверенными контейнерами.
Источники
3Доказательство концепции эксплуатации уязвимости CVE-2021-41091: обход каталогов в Moby (Docker Engine), позволяющий непривилегированным пользователям выполнять SUID-бинарные файлы из контейнера на хосте. Включает PoC-скрипты для Ubuntu 20.04.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.