Sızdıran gemiler kusurları, bilgisayar korsanlarının docker, runc kapsayıcılardan kaçmasına izin verir

2 yıl önce

Toplu olarak "sızdıran gemiler" olarak adlandırılan dört güvenlik açığı, bilgisayar korsanlarının kaptan kaçmasına ve temel ana bilgisayar işletim sistemindeki verilere erişmesine izin verir.

Kusurlar, Kasım 2023'te Snyk Güvenlik Araştırmacısı Rory McNamara tarafından keşfedildi ve bunları düzeltmek için etkilenen partilere bildirdi.

Snyk, sızdıran gemiler kusurlarının vahşi doğada aktif olarak sömürü belirtisi bulamadı, ancak tanıtım sömürü durumunu değiştirebilir, bu nedenle etkilenen tüm sistem yöneticilerinin mevcut güvenlik güncellemelerini mümkün olan en kısa sürede uygulaması önerilir.

Kapsayıcılar, bir uygulamayı çalıştırmak için gereken tüm çalışma zamanı bağımlılıklarını, yürütülebilir ürünleri ve kodu içeren bir dosyaya paketlenmiş uygulamalardır. Bu kaplar, uygulamayı işletim sisteminden izole edilmiş sanallaştırılmış bir ortamda çalıştıran Docker ve Kubernetes gibi platformlar tarafından yürütülür.

Konteyner kaçışı, bir saldırgan veya kötü niyetli bir uygulama izole konteyner ortamından ayrıldığında ve ana bilgisayar sistemine veya diğer kaplara yetkisiz erişim kazandığında meydana gelir.

Snyk ekibi, RUNC ve BuildKit konteyner altyapısını ve oluşturma araçlarını etkileyen toplu olarak "sızdıran gemiler" olarak adlandırılan dört güvenlik açığı buldu ve potansiyel olarak saldırganların çeşitli yazılım ürünlerinde konteyner kaçışını gerçekleştirmesine izin verdi.

Runc veya BuildKit, Docker ve Kubernetes gibi çok çeşitli popüler konteyner yönetim yazılımı tarafından kullanıldığından, saldırılara maruz kalma çok daha önemli hale gelir.

Sızdıran gemiler kusurları aşağıda özetlenmiştir:

BuildKit ve Runc, Docker ve çoklu Linux dağıtımları gibi popüler projeler tarafından yaygın olarak kullanılmaktadır.

Bu nedenle, "sızdıran gemiler" güvenlik açıklarının yaması, Snyk'teki güvenlik araştırma ekibi, etkilenen bileşenlerin bakıcıları (RUNC ve BuildKit) ve daha geniş konteyner altyapı topluluğu arasında koordineli eylemler içeriyordu.

31 Ocak 2024'te BuildKit, 0.12.5 sürümüyle kusurları düzeltti ve RUNC, 1.1.12 sürümünde onu etkileyen güvenlik sorununu ele aldı.

Docker, aynı gün 4.27.0 sürümünü piyasaya sürdü ve bileşenlerin güvenli sürümlerini MOBY motoruna dahil etti ve 25.0.1 ve 24.0.8 sürümleriyle.

Amazon Web Services, Google Cloud ve Ubuntu, ilgili güvenlik bültenlerini de yayınladı ve kullanıcılara yazılım ve hizmetlerindeki kusurları çözmek için uygun adımlarla yönlendirdi.

Son olarak, CISA ayrıca bulut sistemi yöneticilerini sistemlerini potansiyel sömürüden korumak için uygun önlemi almaya çağırdı.

Docker ev sahibi, devam eden web sitesinde hacklenen trafik hırsızlığı şeması

Jetbrains New TeamCity Auth Bypass Güvenlik Açığı

Google, casus yazılım satıcılarının çoğu sıfır günün arkasında olduğunu söylüyor

En yeni IVANTI SSRF ZERO-DAY Şimdi kitlesel sömürü altında

Mastodon güvenlik açığı, saldırganların hesapları devralmasına izin verir

Kaynak: Bleeping Computer

More Posts