Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00826

CVSS: 8
11.02.2019

Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с ошибками обработки файлового дескриптора, позволяющая нарушителю выполнить произвольный код

Уязвимость инструмента для запуска изолированных контейнеров runc связана с ошибками обработки файлового дескриптора. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.02.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Для Runc:
Обновление программного обеспечения до 0.1.1+dfsg1-2 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета docker.io) до 0.1.1+dfsg1-2+deb9u2 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета docker.io) до 0.1.1+dfsg1-2+deb9u2 или более поздней версии

Для Docker:
https://github.com/docker/docker-ce/releases/tag/v18.09.2

Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2019-03/msg00044.html
http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00074.html
http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00091.html
http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00060.html
http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00073.html
http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00011.html
http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00015.html
http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00084.html
http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00029.html

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DLC52IOJN6IQJWJ6CUI6AIUP6GVVG2QP/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EGZKRCKI3Y7FMADO2MENMT4TU24QGHFR/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SWFJGIPYAAAMVSWWI3QWYXGA3ZBU2H4W/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/V6A4OSFM5GGOWW4ECELV5OHX2XRAUSPH/

Для ОС ОН «Стрелец»:
Обновление программного обеспечения runc до версии 1.0.0~rc6+dfsg1-3
Обновление программного обеспечения lxc до версии 1:3.1.0+really3.0.3-8strelets0

Обновление программного обеспечения lxc до версии 1:5.0.2-1+deb12u2osnova2u1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-216 This entry has been deprecated, as it was not effective as a weakness and was structured more like a category. In addition, the name is inappropriate, since the "container" term is widely understood by developers in different ways than originally intended by PLOVER, the original source for this entry.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-5736 runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc binary...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-46369 Exploit runc < 1.0-rc6 (Docker < 18.09.2) - Container Breakout (2) 13.02.2019
EDB-46359 Exploit runc < 1.0-rc6 (Docker < 18.09.2) - Container Breakout (1) 12.02.2019

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
8 HIGH 3.0 AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-5736
Вендор:
  • Сообщество свободного программного обеспечения
  • Novell Inc.
  • ООО «РусБИТех-Астра»
  • Google Inc
  • Docker Inc.
  • Fedora Project
  • АО «Концерн ВНИИНС»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • ПО для разработки ИИ
Наименование ПО:
  • Debian GNU/Linux
  • OpenSUSE Leap
  • Astra Linux Special Edition
  • runc
  • Kubernetes
  • Docker
  • Fedora
  • Astra Linux Common Edition
  • ОС ОН «Стрелец»
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 9 (Debian GNU/Linux)
  • 42.3 (OpenSUSE Leap)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 1.0-rc6 (runc)
  • 1.0-rc5 (runc)
  • 1.0-rc4 (runc)
  • 1.0-rc3 (runc)
  • 1.0-rc2 (runc)
  • 1.0-rc1 (runc)
  • до 1.10.12-gke.7 (Kubernetes)
  • до 1.11.6-gke.11 (Kubernetes)
  • до 1.11.7-gke.4 (Kubernetes)
  • до 1.12.5-gke.5 (Kubernetes)
  • до 18.09.2 (Docker)
  • 29 (Fedora)
  • 2.12 «Орёл» (Astra Linux Common Edition)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 30 (Fedora)
  • 8 (Debian GNU/Linux)
  • до 16.01.2023 (ОС ОН «Стрелец»)
  • до 2.12 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Debian GNU/Linux (9)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • runc (1.0-rc6)
  • runc (1.0-rc5)
  • runc (1.0-rc4)
  • runc (1.0-rc3)
  • runc (1.0-rc2)
  • runc (1.0-rc1)
  • Kubernetes (до 1.10.12-gke.7)
  • Kubernetes (до 1.11.6-gke.11)
  • Kubernetes (до 1.11.7-gke.4)
  • Kubernetes (до 1.12.5-gke.5)
  • Docker (до 18.09.2)
  • Astra Linux Common Edition (2.12 «Орёл»)
  • Debian GNU/Linux (8)
  • ОС ОН «Стрелец» (до 16.01.2023)
  • ОСОН ОСнова Оnyx (до 2.12)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.