В crun обнаружена ошибка. Если конфигурация контейнера не предоставляет /dev выделенного монтирования, установка терминала может перенаправить /dev/console на путь, контролируемый злоумышленником, в том числе с помощью резервного варианта привязки-монтирования rootfs только для чтения. Затронутые версии — crun 1.29.1 и более ранние.
Конфигурации по умолчанию, которые монтируют новый /dev, не предоставляются. Фиксированной версии пока нет.
Показать оригинальное описание (EN)
A flaw was found in crun. When the container configuration does not give /dev a dedicated mount, terminal setup can redirect /dev/console onto an attacker-controlled path, including via the read-only-rootfs bind-mount fallback. Affected versions are crun 1.29.1 and earlier. Default configurations that mount a fresh /dev are not exposed. No fixed release is available yet.
Характеристики атаки
Последствия
Строка CVSS v3.1