Vulnerabilidad en una operación de copia desde el contenedor hacia el host en Podman en libpod. (CVE-2019-18466)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
28/10/2019
Última modificación:
15/01/2020
Descripción
Se descubrió un problema en Podman en libpod versiones anteriores a la versión 1.6.0. Resuelve un enlace simbólico (symlink) en el contexto del host durante una operación de copia desde el contenedor hacia el host, porque se produce una operación glob no deseada. Un atacante podría crear una imagen de contenedor que contenga enlaces simbólicos particulares que, cuando sean copiados por parte de un usuario víctima hacia el sistema de archivos del host, pueden sobrescribir los archivos existentes con otros del host.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libpod_project:libpod:*:*:*:*:*:*:*:* | 1.6.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00040.html
- https://access.redhat.com/errata/RHSA-2019:4269
- https://bugzilla.redhat.com/show_bug.cgi?id=1744588
- https://github.com/containers/libpod/commit/5c09c4d2947a759724f9d5aef6bac04317e03f7e
- https://github.com/containers/libpod/compare/v1.5.1...v1.6.0
- https://github.com/containers/libpod/issues/3829



