一個未打補丁的漏洞影響所有版本的 Docker !

文章來源: 雲頭條 所有版本的Docker目前都容易受到一種競態條件(race condition)的攻擊,這種競態條件可能使攻擊者對主機系統上的任何文件擁有讀取權限和寫入權限。概念驗證代碼已發佈。 該漏洞類似CVE-2018-15664,它爲黑客修改資源路徑提供了一個機會窗口,這個機會窗口出現在路徑被解析之後,但被分配的程序開始對資源進行操作之前的時間點。這被稱爲檢查時間/使用時間(TOCTOU
相關文章
相關標籤/搜索