• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 【风险提示】runc符号链接挂载与容器存在逃逸漏洞的风险提示

【风险提示】runc符号链接挂载与容器存在逃逸漏洞的风险提示

类型:通知公告 来源:新疆农业大学 2021-06-04
关联: 新疆农业大学 收藏 0人收藏 咨询

监测发现,runc符号链接挂载与容器存在逃逸漏洞,攻击者可以通过创建一个恶意的POD及container,将宿主机的目录挂载至container中,最终完成虚拟化逃逸。

漏洞名称:runc符号链接挂载与容器逃逸漏洞

危害级别:高

影响产品:open containers:runc: <=1.0.0-rc94

漏洞描述:runc是一个通用的标准化容器运行环境,其可以根据开放容器方案生成和运行容器。其被广泛的应用于各种虚拟化环境中,如Kubernets。成功利用该漏洞的攻击者可以突破虚拟化环境的限制,完成虚拟化逃逸,对物理机进行攻击。攻击者可以通过创建一个恶意的POD及container,将宿主机的目录挂载至container中,最终完成虚拟化逃逸。

解决方案:厂家已发布漏洞修补补丁,建议及时更新至最新版本。

参考链接:https://github.com/opencontainers/runc/commit/0ca91f44f1664da834bc61115a849b56d22f595f

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3