漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Kata-containers: insufficient validation of createcontainer mount and storage rules in genpolicy
Vulnerability Description
A flaw was found in Kata Containers. In configurations utilizing genpolicy for Confidential Containers guest protection, a malicious host operator can exploit insufficient validation of CreateContainer mount and storage rules. This allows them to mount arbitrary container-rootfs paths over sensitive host locations or provision arbitrary content, potentially exposing confidential information or enabling the acceptance of attacker-controlled input.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
文件名或路径的外部可控制
Vulnerability Title
Kata Containers 输入验证错误漏洞
Vulnerability Description
Kata Containers是Kata Containers组织开源的一个基于虚拟化技术的容器运行时。 Kata Containers存在输入验证错误漏洞,该漏洞源于对CreateContainer挂载和存储规则验证不足,可能导致恶意主机操作员将任意容器rootfs路径挂载到敏感主机位置或提供任意内容,从而泄露机密信息或接受攻击者控制的输入。
CVSS Information
N/A
Vulnerability Type
N/A