Docker逃逸--runc容器逃逸漏洞(CVE-2019-5736)

 漏洞簡述: 攻擊者可以通過特定的容器鏡像或者exec操作可以獲取到宿主機的runc執行時的文件句柄並修改掉runc的二進制文件,從而獲取到宿主機的root執行權限。 利用條件: Docker版本 < 18.09.2,runc版本< 1.0-rc6。(在Docker 18.09.2之前的版本中使用了的runc版本小於1.0-rc6。) 可通過 docker 和docker-runc 查看當前版本情
相關文章
相關標籤/搜索