AlmaLinux 9.2 [TuxCare] 安全性更新:runc 多個弱點 (ALMALINUX9.2:CLSA-2025:1763648873)

high Nessus Plugin ID 351581

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機安裝的套件受到 TuxCare ALMALINUX9.2:CLSA-2025:1763648873 公告中提及的多個弱點影響。

- runc 是一種 CLI 工具,用於根據 OCI 規範產生並執行容器。在 1.3.0-rc.1 到 1.4.0-rc.1 和 1.3.11.4.0-rc.2 版本及以下版本1.2.7中,當使用容器的 /dev/null 遮罩時,runc 不會執行充分的驗證,以確保綁定掛載的來源 (即容器的 /dev/null) 實際上是真正的 /dev/null inode。這會暴露兩種攻擊方法:導致主機資訊洩露的任意掛載小工具、主機拒絕服務、容器逸出或繞過 maskedPaths。此問題已在 和 1.3.3 1.4.0-rc.3 版本1.2.8中修正。
(CVE-2025-31133)

- runc 是一種 CLI 工具,用於根據 OCI 規範產生並執行容器。版本 1.0.0-rc3 到 1.2.7、 1.3.0-rc.1 到 1.3.2,以及 1.4.0-rc.1 到 1.4.0-rc.2 版,由於將 '/dev/pts/$n' 綁定到容器內的 '/dev/console' 時檢查不足,攻擊者可以誘騙 runc 進入綁定掛載路徑,這些路徑通常會設為唯讀或遮罩到攻擊者可以寫入的路徑上。此攻擊在概念和應用 CVE-2025-31133上與 非常相似,不同之處在於它攻擊不同目標中的類似弱點 (即為配置主控台的所有容器設定的 '/dev/pts/$n' 繫結掛載至 '/dev/console')。這發生在「pivot_root(2)」之後,因此這不能用於直接寫入主機檔案 -- 但是,與 CVE-2025-31133一樣,這可以透過為攻擊者提供「/proc/sysrq-trigger」或「/proc/sys/kernel/core_pattern」(分別)的可寫入副本來載入主機拒絕服務或容器突破。
此問題已在 和 1.3.3 1.4.0-rc.3 版本1.2.8中修正。(CVE-2025-52565)

- runc 是一種 CLI 工具,用於根據 OCI 規範產生並執行容器。在版本 1.2.7和 1.3.2 1.4.0-rc.2 中,攻擊者可以透過使用具有共用掛載的競用容器,誘騙 runc 將對 /proc 的寫入錯誤地導向到其他 procfs 檔案(我們還驗證了此攻擊可以使用具有 docker buildx 構建的標準 Dockerfile,因為這也允許觸發配置了自訂共享掛載的容器的並行執行)。此重新導向可以透過 tmpfs 中的符號連結,或理論上其他方法,例如一般綁定掛載。雖然類似,但適用於相關 CVE CVE-2019-19921的緩解措施相當有限,並且實際上只導致 runc 驗證當寫入 LSM 標籤時它們實際上是 procfs 文件。此問題已在 、 1.3.3和 1.4.0-rc.3 版1.2.8中修正。(CVE-2025-52881)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2025:1763648873 中的指引更新受影響的 runc 套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1763648873

http://www.nessus.org/u?5374d3ae

Plugin 詳細資訊

嚴重性: High

ID: 351581

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2025-1763648873.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 8

百分位數: 99.68

Vendor

Vendor Severity: Important

CVSS v2

風險因素: Medium

基本分數: 6

時間性分數: 4.7

媒介: CVSS2#AV:L/AC:H/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-52881

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7

媒介: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2025-31133

CVSS v4

風險因素: High

Base Score: 8.4

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H

CVSS 評分資料來源: CVE-2025-52565

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/11/20

弱點發布日期: 2025/11/5

參考資訊

CVE: CVE-2024-21626, CVE-2025-31133, CVE-2025-52565, CVE-2025-52881

CLSA: 2025:1763648873