Uwaga! Krytyczna podatność w Dockerze zagraża bezpieczeństwu
Uwaga! Krytyczna podatność w Dockerze zagraża bezpieczeństwu
W świecie cyberbezpieczeństwa pojawiła się nowa, krytyczna podatność w Dockerze, która może mieć poważne konsekwencje dla użytkowników. Oznaczona jako CVE-2019-14271, luka ta uzyskała ocenę 9.8/10 w skali CVSSv3, co wskazuje na jej dużą groźność.
Problem tkwi w implementacji polecenia docker cp. Jeśli atakujący uzyska możliwość wykonywania kodu w systemie operacyjnym wewnątrz kontenera oraz zyska uprawnienia do roota, może bez problemu wyskokować z kontenera. To oznacza, że napastnik zyskuje pełną kontrolę nad hostem oraz innymi kontenerami.
Strategia „niech w kontenerze dzieje się co chce” okazała się być nieodpowiednia. W obliczu tej luki, konieczne staje się przemyślenie zasad bezpieczeństwa i procedur ochrony danych w systemach korzystających z Dockerów.
Na podstawie: Źródła








