Portál AbcLinuxu, 4. května 2025 09:20
Zranitelnost v runc umožňuje únik z kontejneru. Nízkoúrovňový nástroj runc pro práci s kontejnery (využíván například Dockerem) obsahuje zranitelnost CVE-2019-5736 umožňující útočníkovi přepsat runc program a spustit tak vlastní kód na hostitelském systému s právy uživatele root.
Tiskni
Sdílej:
After some discussion with the systemd-nspawn folks, it appears that they aren't vulnerable (because their method of attaching to a container uses a different method to LXC and runc).
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.