Linux Distros 未修补的漏洞: CVE-2023-25809

medium Nessus 插件 ID 226094

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- runc 是一款用于根据 OCI 规范生成和运行容器的 CLI 工具。在受影响的版本中,我们发现 rootless runc 使 `/sys/fs/cgroup` 在以下条件下可写:1. 在用户命名空间中执行 runc,并且 `config.json` 未指定要取消共享的 cgroup 命名空间时(例如 `(docker|podman|nerdctl) run --cgroupns=host`,具有 Rootless Docker/ Podman/nerdctl)或 2. 在用户命名空间之外执行 runc,且 `/sys` 挂载了 `rbind, ro`(例如 `runc spec --rootless`;此情况非常少见)。容器可能会获得主机上用户拥有的 cgroup 层次“/sys/fs/cgroup/user.slice/...”的写入权限。其他用户的 cgroup 层次结构不受影响。
建议用户升级至版本 1.1.5。无法升级的用户可能取消共享 cgroup 命名空间 (“(docker|podman|nerdctl) run --cgroupns=private)”。这是 cgroup v2 主机上 Docker/Podman/nerdctl 的默认行为。或将“/sys/fs/cgroup”添加到“maskedPaths”。 (CVE-2023-25809)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://access.redhat.com/security/cve/cve-2023-25809

插件详情

严重性: Medium

ID: 226094

文件名: unpatched_CVE_2023_25809.nasl

版本: 1.2

类型: local

代理: unix

系列: Misc.

发布时间: 2025/3/5

最近更新时间: 2025/8/20

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

CVSS v3

风险因素: Medium

基本分数: 6.3

时间分数: 5.7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2023-25809

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:runc, p-cpe:/a:centos:centos:runc, cpe:/o:redhat:enterprise_linux:8, cpe:/o:centos:centos:7, cpe:/o:redhat:enterprise_linux:7, cpe:/o:centos:centos:8

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2023/3/29

参考资料信息

CVE: CVE-2023-25809