Moby vulnerability relating to supplementary group permissions
Docker Engine possui um bug onde grupos suplementares (permissões secundárias de usuários) não são configurados corretamente em contêineres. Um atacante com acesso ao contêiner poderia explorar isso para contornar controles de acesso baseados em grupos e acessar dados sensíveis ou executar código não autorizado.
CVE-2022-36109 envolve a inicialização imprópria de grupos suplementares no Moby/Docker Engine ao usar a instrução USER no Dockerfile. Um atacante autenticado com acesso direto ao contêiner pode manipular a associação de grupos suplementares para contornar restrições de grupo primário, potencialmente escalando privilégios ou acessando recursos restritos. Corrigido na versão 20.10.18; contêineres existentes requerem reinicialização para aplicar as correções de permissão.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →