CVE-2021-41091
Docker Engine 中数据目录的权限限制不足
- 已发布
- 2021年10月4日
- 已更新
- 2024年8月4日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L低 · 未来 30 天
- 百分位
- 86.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Moby 是由 Docker 创建的开源项目,用于实现软件容器化。在 Moby(Docker Engine)中发现了一个漏洞:其数据目录(通常为 `/var/lib/docker`)中的子目录权限限制不足,导致原本无特权的 Linux 用户能够遍历目录内容并执行程序。当容器包含带有扩展权限位(如 `setuid`)的可执行程序时,无特权的 Linux 用户能够发现并执行这些程序。当宿主机上无特权 Linux 用户的 UID 与容器内文件的所有者或组相冲突时,宿主机上的无特权 Linux 用户能够查看、读取并修改这些文件。该漏洞已在 Moby(Docker Engine)20.10.9 中修复。用户应尽快更新到此版本。应停止并重启正在运行的容器,以使权限得到修复。对于无法升级的用户,请将宿主机访问权限限制为受信任的用户,并将宿主卷访问权限限制为受信任的容器。
来源
3CVE-2021-41091 的概念验证利用:Moby(Docker 引擎)目录遍历漏洞,允许非特权用户从容器在主机上执行 SUID 二进制文件。包含适用于 Ubuntu 20.04 的 PoC 脚本。
- CVE-2021-41091漏洞利用
CVE-2021-41091 的 PoC
此漏洞利用提供了对 CVE-2021-41091 安全漏洞的深入分析,并附带一份逐步指南,介绍如何使用该利用脚本在主机上实现权限提升。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。