Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso de una imagen de contenedor en Zip Slip en el binario oc en openshift-clients (CVE-2020-27833)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
14/05/2021
Última modificación:
21/02/2024

Descripción

Se encontró una vulnerabilidad Zip Slip en el binario oc en openshift-clients donde es logrado una escritura de archivo arbitraria mediante el uso de una imagen de contenedor sin procesar especialmente diseñada (archivo .tar) que contiene enlaces simbólicos. La vulnerabilidad es limitada al comando "oc image extract". Si primero es creado un enlace simbólico apuntando dentro del tarball, esto permite a otros enlaces simbólicos omitir una comprobación de ruta existente. Este fallo permite al tarball crear enlaces fuera del directorio principal del tarball, permitiendo a archivos ejecutables o de configuración ser sobreescritos, resultando en una ejecución de código arbitrario. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la disponibilidad del sistema. Las versiones hasta e incluyendo openshift-clients-4.7.0-202104250659.p0.git.95881af están afectadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:openshift_container_platform:*:*:*:*:*:*:*:* 4.7 (incluyendo)