В crun обнаружена ошибка. После Pivot_root повторное открытие /dev/null для stdio может следовать по символической ссылке и прикрепить файл хоста к контейнеру stdio, а затем изменить владельца этого файла. Затронутые версии — crun 1.29.1 и более ранние.
Конфигурации по умолчанию, которые монтируют новый /dev, не предоставляются. Фиксированной версии пока нет.
Показать оригинальное описание (EN)
A flaw was found in crun. After pivot_root, reopening /dev/null for stdio can follow a symlink and attach a host file to container stdio, then change that file's ownership. Affected versions are crun 1.29.1 and earlier. Default configurations that mount a fresh /dev are not exposed. No fixed release is available yet.
Характеристики атаки
Последствия
Строка CVSS v3.1