Moby vulnerability relating to supplementary group permissions
Docker Engine tiene un bug donde los grupos suplementarios (permisos secundarios de usuarios) no se configuran correctamente en contenedores. Un atacante con acceso al contenedor podría explotar esto para eludir controles de acceso basados en grupos y acceder a datos sensibles o ejecutar código no autorizado.
CVE-2022-36109 implica la inicialización inadecuada de grupos suplementarios en Moby/Docker Engine al usar la instrucción USER en Dockerfile. Un atacante autenticado con acceso directo al contenedor puede manipular la asociación de grupos suplementarios para eludir restricciones de grupo primario, potencialmente escalando privilegios o accediendo a recursos restringidos. Se corrigió en la versión 20.10.18; los contenedores existentes requieren reinicio para aplicar las correcciones de permisos.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →