Уязвимость в runc, позволяющая получить доступ к ФС вне контейнера

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88690
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в runc, позволяющая получить доступ к ФС вне контейнера

Сообщение [Ботя] » 21 май 2021, 01:30

В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, выявлена уязвимость (CVE-2021-30465), позволяющая получить доступ из контейнера к основной файловой системе хост-окружения. Через манипуляции с символическими ссылками можно подготовить на вид безобидную конфигурацию контейнера, которая приведёт к bind-монтированию внешней ФС внутри контейнера. Проблема устранена в обновлении runc 1.0.0-rc95.

Подробнее...

Ответить

Вернуться в «Новости *nix»