Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. До версии 4.0.0 среда выполнения kata уязвима для выполнения кода хоста через непроверенную аннотацию пути конфигурации. Среда выполнения принимает произвольную аннотацию модуля io.katacontainers.config_path и без ограничений загружает указанный хост-файл TOML.
В результате пользователь модуля, который может разместить файл по пути, видимому для хоста, может предоставить конфигурацию, которая выбирает управляемый злоумышленником гипервизор или двоичный файл демона virtio-fs, выполняя код на хосте от имени пользователя root. Эта проблема исправлена в версии 4.0.0.
Показать оригинальное описание (EN)
Kata Containers is an open source project focusing on a standard implementation of lightweight Virtual Machines (VMs) that perform like containers. Prior to version 4.0.0, kata-runtime is vulnerable to host code execution via an unvalidated configuration path annotation. The runtime accepts an arbitrary io.katacontainers.config_path pod annotation and loads the referenced host TOML file without restriction. As a result, a pod user who can place a file at a host-visible path can supply a configuration that selects an attacker-controlled hypervisor or virtio-fs daemon binary, executing code as root on the host. This issue is fixed in version 4.0.0.
Характеристики атаки
Последствия
Строка CVSS v3.1