user: parseLine silently ignores uid/gid conversion errors, malformed ids parse as 0
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 68/100
Direzione di ricerca
Inizia in user/user.go, in parseParts, e segui il modo in cui ParsePasswdFilter e ParseGroupFilter espongono gli ID analizzati. Riproduci gli esempi malformati e fuori intervallo riportati nell'issue, quindi determina se il comportamento scelto consiste nel restituire errori di conversione o saltare le voci non valide. Il lavoro è completato quando i chiamanti possono distinguere gli ID non validi dai valori uid 0 legittimi.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
parseParts in user/user.go parses numeric fields with the conversion error discarded:
case *int:
// "numbers", with conversion errors ignored because of some misbehaving configuration files.
*e, _ = strconv.Atoi(string(p))
https://github.com/moby/sys/blob/d6b812df97ee7e0c1e16437fd4d1fa61738427db/user/user.go#L82
Two consequences for consumers that resolve container users from an image's /etc/passwd or /etc/group:
- A malformed id field parses as 0. The line
evil:x:not-a-uid:10::/:/bin/shproducesUser{Name: "evil", Uid: 0}, so looking up that user silently yields root. The caller can't detect this, since uid 0 is also a perfectly legitimate value. - An id past the int range saturates instead of erroring. On 32-bit platforms
4294967296comes back as 2147483647 with no error, so the caller can't range-check it either.
Context: containerd/containerd#13797 added bounds checks on ids resolved from image user databases, but both cases above are invisible to that check because the value has already been collapsed by the time ParsePasswdFilter/ParseGroupFilter return. @fuweid suggested fixing this at the parser level (https://github.com/containerd/containerd/pull/13797#discussion_r3867287873).
I understand the error was dropped deliberately to tolerate misbehaving config files, but for the id fields specifically the failure mode is "arbitrary string becomes root", which seems worth surfacing. Happy to send a PR, either returning an error from the parse functions when an id field doesn't parse, or skipping such entries, whichever direction you prefer.
- Lingua principale
- Go
- Stelle
- 101
- Fork
- 61
- Merge medio
- 45m
- PR unite (30g)
- 2
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di moby/sys
-
devices: ignore .incus-mounts in GetDevicesForse già presa Una pull request collegata a questa issue è aperta o già unita. Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
-
[userns-remap] Bug: ToHost incorrectly maps non-root container UID to root when it collides with RootPairForse già presa @okhowang l’ha presa 67 giorni fa. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 74/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
prime-radiant-inc/evener#4223 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
open-telemetry/opentelemetry-go-compile-instrumentation#1467 ·
I maintainer di solito rispondono entro 3 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
yetone/magpie#1490 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
a:bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 80/100
gotify/server#1068 · 1 reazione ·
I maintainer di solito rispondono entro 2 giorni