Уязвимость в CRI-O, позволяющая получить root-доступ к хост-окружению

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88640
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в CRI-O, позволяющая получить root-доступ к хост-окружению

Сообщение [Ботя] » 21 мар 2022, 20:30

В CRI-O, альтернативном runtime для управления изолированными контейнерами, выявлена критическая уязвимость (CVE-2022-0811), позволяющая обойти изоляцию и выполнить свой код на стороне хост-системы. В случае использования CRI-O вместо Docker для организации запуска контейнеров, работающих под управлением платформы Kubernetes, атакующий может получить контроль над любым узлом в кластере Kubernetes. Для проведения атаки достаточно прав для запуска своего контейнера в кластере Kubernetes.

Подробнее...

Ответить

Вернуться в «Новости *nix»