상세 컨텐츠

본문 제목

Kubernetes 컨테이너 탈출이 가능한 CRI-O 엔진 취약점(CVE-2022-0811) 주의!

국내외 보안동향

by 알약4 2022. 3. 18. 14:51

본문

 

 

CRI-O에서 cr8escape 취약점(CVE-2022-0811)이 발견되었습니다. 

 

CRI-O란 레드햇이 개발한 Kubernetes용 Open Container Initiative (OCI) 컨테이너 런타임으로, Docker, Moby 혹은 rkt를 대체할 수 있습니다. 


해당 취약점은 CRI-O가 포드에 대한 커널 옵션을 설정하는 방식에 존재하며, 해당 취약점을 악용하면 권한이 있는 사람이 CRI-O 런타임을 사용하는 Kubernetes 클러스터에 포드를 배포하여 악성 포드가 배포된 클러스터 노드에서 루트로 컨테이너 탈출 및 임의 코드 실행이 가능하게 됩니다. 

 

영향받는 버전 

 

CRI-O 1.19.0 이상 버전

 

 

 

패치방법

 

최신 버전으로 업데이트

 

 

 

 

참고 :
https://access.redhat.com/security/cve/cve-2022-0811
https://github.com/cri-o/cri-o/security/advisories/GHSA-6x2m-w449-qwx7
https://thehackernews.com/2022/03/new-vulnerability-in-cri-o-engine-lets.html
https://cri-o.io/

관련글 더보기

댓글 영역