{"id":39219,"date":"2022-03-17T07:55:22","date_gmt":"2022-03-17T07:55:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-en-el-motor-cri-o-permite-a-los-atacantes-escapar-de-los-contenedores-de-kubernetes\/"},"modified":"2022-03-17T07:55:32","modified_gmt":"2022-03-17T07:55:32","slug":"nueva-vulnerabilidad-en-el-motor-cri-o-permite-a-los-atacantes-escapar-de-los-contenedores-de-kubernetes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-en-el-motor-cri-o-permite-a-los-atacantes-escapar-de-los-contenedores-de-kubernetes\/","title":{"rendered":"Nueva vulnerabilidad en el motor CRI-O permite a los atacantes escapar de los contenedores de Kubernetes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una vulnerabilidad de seguridad recientemente revelada en el motor de contenedores de Kubernetes CRI-O llamada <strong>escape cr8<\/strong> podr\u00eda ser explotado por un atacante para salir de los contenedores y obtener acceso de root al host.<\/p>\n<p>&#8220;La invocaci\u00f3n de CVE-2022-0811 puede permitir que un atacante realice una variedad de acciones en los objetivos, incluida la ejecuci\u00f3n de malware, la filtraci\u00f3n de datos y el movimiento lateral a trav\u00e9s de los pods&#8221;, los investigadores de CrowdStrike, John Walker y Manoj Ahuje. <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/cr8escape-new-vulnerability-discovered-in-cri-o-container-engine-cve-2022-0811\/\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis publicado esta semana.<\/p>\n<p>Una alternativa ligera a Docker, <a rel=\"nofollow noopener\" href=\"https:\/\/www.redhat.com\/en\/blog\/introducing-cri-o-10\" target=\"_blank\">CRI-O<\/a> es un <a rel=\"nofollow noopener\" href=\"https:\/\/cri-o.io\/\" target=\"_blank\">tiempo de ejecuci\u00f3n del contenedor<\/a> implementaci\u00f3n de la interfaz de tiempo de ejecuci\u00f3n de contenedores (CRI) de Kubernetes que se usa para extraer im\u00e1genes de contenedores de los registros y lanzar una iniciativa de contenedor abierto (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Open_Container_Initiative\" target=\"_blank\">OCI<\/a>) en tiempo de ejecuci\u00f3n compatible, como runC, para generar y ejecutar procesos de contenedor.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La vulnerabilidad tiene una calificaci\u00f3n de 8.8 en el sistema de puntuaci\u00f3n de vulnerabilidad CVSS y afecta a las versiones 1.19 y posteriores de CRI-O.  Despu\u00e9s de la divulgaci\u00f3n responsable, se lanzaron parches para corregir la falla en <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/cri-o\/cri-o\/releases\/tag\/v1.23.2\" target=\"_blank\">versi\u00f3n 1.23.2<\/a> enviado el 15 de marzo de 2022.<\/p>\n<p>CVE-2022-0811 proviene de un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/cri-o\/cri-o\/commit\/26de5b665937608100817bc3b21f3eca41014dd2\" target=\"_blank\">cambio de c\u00f3digo<\/a> introducido en la versi\u00f3n 1.19 para configurar las opciones del kernel para un pod, lo que da como resultado un escenario en el que un mal actor con permisos para implementar un pod en un cl\u00faster de Kubernetes mediante el tiempo de ejecuci\u00f3n de CRI-O puede aprovechar el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/linux.die.net\/man\/5\/core\" target=\"_blank\">kernel.core_pattern<\/a>&#8221; par\u00e1metro para lograr el escape del contenedor y la ejecuci\u00f3n de c\u00f3digo arbitrario como ra\u00edz en cualquier nodo del cl\u00faster.<\/p>\n<p>El par\u00e1metro &#8220;kernel.core_pattern&#8221; se usa para especificar un nombre de patr\u00f3n para un <a rel=\"nofollow noopener\" href=\"https:\/\/wiki.archlinux.org\/title\/Core_dump\" target=\"_blank\">volcado de memoria<\/a>que es un archivo que contiene la instant\u00e1nea de la memoria de un programa en un momento espec\u00edfico que normalmente se activa en respuesta a fallas inesperadas o cuando el proceso finaliza de manera anormal.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Si el primer car\u00e1cter del patr\u00f3n es un &#8216;|&#8217; [a <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pipeline_(Unix)\" target=\"_blank\">pipe<\/a>], el n\u00facleo tratar\u00e1 el resto del patr\u00f3n como un comando para ejecutar.  El volcado del n\u00facleo se escribir\u00e1 en la entrada est\u00e1ndar de ese programa en lugar de en un archivo&#8221;, dice el <a rel=\"nofollow noopener\" href=\"https:\/\/www.kernel.org\/doc\/Documentation\/sysctl\/kernel.txt\" target=\"_blank\">Documentaci\u00f3n del n\u00facleo de Linux<\/a>.<\/p>\n<p>Por lo tanto, al establecer esta opci\u00f3n para apuntar a un script de shell malicioso y desencadenar un volcado del n\u00facleo, la vulnerabilidad conduce a la invocaci\u00f3n del script, logrando efectivamente la ejecuci\u00f3n remota del c\u00f3digo y otorgando al adversario la capacidad de hacerse cargo del nodo.<\/p>\n<p>&#8220;Kubernetes no es necesario para invocar CVE-2022-8011&#8221;, se\u00f1alaron los investigadores.  &#8220;Un atacante en una m\u00e1quina con CRI-O instalado puede usarlo para configurar los par\u00e1metros del kernel por s\u00ed mismo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-vulnerability-in-cri-o-engine-lets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilidad de seguridad recientemente revelada en el motor de contenedores de Kubernetes CRI-O llamada escape cr8 podr\u00eda<\/p>\n","protected":false},"author":1,"featured_media":39220,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,13293,29159,14004,4662,29160,4668,4667,36,10943,4654,4658,4659,4653,4655,212,779,4663,4666,4665,4014,4660],"class_list":["post-39219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-contenedores","tag-crio","tag-escapar","tag-filtracion-de-datos","tag-kubernetes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-motor","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permite","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/39219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=39219"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/39219\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/39220"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=39219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=39219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=39219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}