RunC曝出容器逃逸漏洞,允許惡意人士對主機系統進行root訪問

日前,runC(一款廣泛用於生成及運行容器的CLI工具)當中曝出嚴重安全漏洞,其可能被用於破壞高權限runC容器內的runC主機二進制文件,這意味着攻擊者將能夠立足底層主機系統獲取root訪問權限。 runC是一套位於Docker、CRI-O、containerd以及Kubernetes等基礎設施與引擎之下的底層容器運行時。 關於此項安全漏洞(CVE-2019-5736) CVE-2019-573
相關文章
相關標籤/搜索