BuildKit possible host system access from mount stub cleaner
BuildKit, uma ferramenta para criar contêineres, possui uma falha crítica em que uma configuração maliciosa de build consegue enganar o processo de limpeza e deletar arquivos no computador host, não apenas dentro do contêiner. Um atacante pode destruir arquivos importantes se conseguir controlar o Dockerfile ou o frontend de build.
Vulnerabilidade CWE-22 de travessia de caminho no limpador de stubs de mount do BuildKit: um Dockerfile ou frontend malicioso utilizando RUN --mount pode explorar o mecanismo de limpeza pós-build para remover arquivos arbitrários no sistema de arquivos do host. A exploração requer que o atacante forneça ou controle o Dockerfile ou frontend BuildKit; o impacto é a deleção irrestrita de arquivos do host com os privilégios do processo BuildKit.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →