Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso de podman u OpenShift Container Platform en containers-image (CVE-2020-1702)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/05/2021
Última modificación:
10/06/2021

Descripción

Una imagen de contenedor maliciosa puede consumir una cantidad ilimitada de memoria cuando es extraído a un host de tiempo de ejecución de contenedor, como Red Hat Enterprise Linux usando podman u OpenShift Container Platform. Un atacante puede usar este fallo para engañar a un usuario, con privilegios para extraer imágenes de contenedores, para que bloquee el proceso responsable de extraer la imagen. Este fallo afecta a containers-image versiones anteriores a 5.2.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:containers-image_project:containers-image:*:*:*:*:*:*:*:* 5.2.0 (excluyendo)
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información