BDU:2022-00757: Уязвимость среды выполнения контейнеров Containerd, связанная с недостатками разграничения доступа к корневым каталогам и плагинам, позволяющая нарушителю получить доступ на чтение и изменение файлов

Описание уязвимости Уязвимость среды выполнения контейнеров Containerd связана с недостатками разграничения доступа к корневым каталогам и плагинам. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение и изменение файлов
Вендор Fedora Project, Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Dell Inc., Cloud Native Computing Foundation, АО «ИВК»
Наименование ПО Fedora, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Dell EMC VxRail, Containerd, Альт 8 СП
Версия ПО
  • 34 (Fedora)
  • 11 (Debian GNU/Linux)
  • 35 (Fedora)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • от 7.0.0 до 7.0.320 (Dell EMC VxRail)
  • до 1.4.11 (Containerd)
  • от 1.5.0 до 1.5.7 (Containerd)
  • - (Альт 8 СП)
Тип ПО Операционная система, ПО виртуализации/ПО виртуального программно-аппаратного средства, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Тип ошибки Неверное ограничение имени пути к каталогу с ограниченным доступом («Обход пути»), Неправильные стандартные разрешения
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 04.10.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения