К обсуждениям

Trivy 0.71.1: граница каталога при распаковке базы и артефакта

Редакция VOne Технологии

Защитная памятка по Trivy и GHSA-mcj4-mphf-j9ff: граница версий, runtime-инвентарь, безопасный regression-тест, стоп-критерии, канарейка, rollback и очищенный пакет владельцу.

Решение в одном абзаце

GHSA-mcj4-mphf-j9ff подтверждает отдельную проблему в Trivy: некорректно обработанный путь архива мог выйти за каталог extraction и изменить внешний файл. Граница применимости — Trivy до 0.71.1 при загрузке и распаковке недоверенной vulnerability database или сканируемого artifact. Прямой безопасный ответ: сначала доказать runtime-версию и достижимость именно этой функции, затем обновить Trivy до 0.71.1, доверять подписанному или проверенному источнику базы и запускать extraction в изолированном непривилегированном каталоге. Наличие продукта в inventory ещё не доказывает уязвимость, а отсутствие жалоб не доказывает исправление. Вердикт формулируют как passed, failed, blocked или not affected by reachability; последний требует проверяемого доказательства отключённого пути.

Доказательство версии и функции

Инвентаризация для Trivy должна соединить четыре слоя: установленный artifact, фактически активную функцию, границу доверия и наблюдаемый decision. Краткая форма — «trivy binary | DB/artifact source | extraction root | outside writes | sentinel checksum». Сверьте runtime build с dependency resolver, checksum и первичной release-записью; downstream backport требует отдельного доказательства. Не подменяйте это banner, image tag или версией CLI на другом host. Оставляйте только обезличенные identifiers теста: hostname, IP, account, секреты, пользовательские объекты и environment dump в доказательство не входят. Неопределённый слой помечается blocked.

Безопасный regression fixture

Используйте изолированный стенд, synthetic data и восстановимый snapshot. Безопасный отрицательный контроль: в одноразовом контейнере обработать безопасный regression fixture vendor-класса, предварительно создав read-only sentinel вне extraction root; после операции проверить canonical file list и checksum sentinel. Сначала запишите baseline на текущей разрешённой сборке без активного эксплуатационного payload, затем повторите тот же сценарий на исправленной версии. Passed означает совпадение заранее объявленного security decision и сохранение штатной функции. Timeout, пустой ответ, один HTTP status или тишина журнала не считаются успехом: они могут означать неверный маршрут, crash или потерю telemetry.

Канарейка и совместимый rollback

Изменение по GHSA-mcj4-mphf-j9ff начинается с сохранения исходной точки: backup, checksum, версия runtime, конфигурационные флаги и проверенная команда восстановления. После этого примените шаг: обновить Trivy до 0.71.1, доверять подписанному или проверенному источнику базы и запускать extraction в изолированном непривилегированном каталоге. Один изолированный экземпляр получает обычный smoke и заранее подготовленный отрицательный test, не имея доступа к пользовательским данным. Сверьте loaded module, логи только по error-class, restart counter и ресурсную стабильность. Масштабировать можно после прохождения окна наблюдения. Старый artifact не гарантирует возврат, если новые данные или формат уже несовместимы.

Красные флаги результата

Стоп-линия для этой темы: используется неизвестная база из сети, процесс имеет запись в host filesystem или fixture содержит исполняемые данные. При её срабатывании остановите опыт, сохраните только обезличенные признаки и восстановите snapshot. Не расширяйте тест, чтобы добиться воспроизведения. Ложнозелёные сигналы: один health endpoint, package metadata без runtime, успешное TCP-соединение, отсутствие публичного exploit и отсутствие пользовательских обращений. Эти признаки полезны для диагностики, но не отвечают на конкретный security decision и не заменяют первичную advisory-запись.

Особенность этого компонента

Уязвимость базы особенно коварна тем, что scanner сам считается защитным инструментом и часто имеет широкие mounts CI. Версию проверяют внутри фактического job image, а не на ноутбуке оператора. Канарейка запускается без Docker socket и workspace write. Отсутствие нового файла недостаточно: сверяют также неизменность заранее созданного sentinel. Результат считается самостоятельным только при сохранённой матрице до/после, заранее заданном expected decision и проверенном возврате. Если эта практическая развилка уже покрыта внутренней инструкцией, правильное действие — обновить её, а не создавать соседний URL под вариант названия продукта.

Пакет для технического владельца

Владельцу передают GHSA-mcj4-mphf-j9ff, точную версию до и после, URL первичного источника, SHA-256 артефакта, timestamp Europe/Moscow и одну очищенную строку «trivy binary | DB/artifact source | extraction root | outside writes | sentinel checksum». Добавьте expected и observed decision, длительность ограниченного окна, backup/rollback status и один обезличенный error-class. Удалите secrets, абсолютные домашние пути, IP, account ids, session values и содержимое пользовательских объектов. Если reachability не подтверждена, честный статус blocked; advisory не доказывает, что конкретная установка была затронута.

Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, версии и ссылки перепроверены. Реальные пользовательские данные, активные payload и вымышленные результаты тестов не использовались.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.