2021-2111: containerd, moby-engine: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2021-10-12 13:08)
- Neues Advisory
Betroffene Software
Entwicklung
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen, Daten zu manipulieren oder Informationen auszuspähen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle CVE-2021-41091 kann Einfluss auf andere Komponenten haben.
Für Fedora 34 stehen Sicherheitsupdates in Form der Pakete 'containerd-1.5.7-1.fc34' und 'moby-engine-20.10.9-1.fc34' im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2021-41089
Schwachstelle in Docker ermöglicht PrivilegieneskalationCVE-2021-41091
Schwachstelle in Docker und containerd ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2021-41092
Schwachstelle in Docker und containerd ermöglicht Ausspähen von InformationenCVE-2021-41103
Schwachstellen in containerd ermöglichen Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.