runc 安全漏洞(CVE-2024-21626)

runc 安全漏洞(CVE-2024-21626)

runc 安全漏洞(CVE-2024-21626) CVSS评分 暂未评分
 

漏洞详情

漏洞名称

runc 安全漏洞(CVE-2024-21626)

本地利用
存在POC

Linux软件漏洞

高危

CVE-2024-21626

2024-02-01

runc 是一种 CLI 工具,用于根据 OCI 规范在 Linux 上生成和运行容器。在 runc 1.1.11 及更早版本中,由于内部文件描述符泄漏,攻击者可导致新生成的容器进程(来自 runc exec)在主机文件系统名称空间中拥有一个工作目录,从而允许通过访问主机文件系统逃离容器。

修复方案

建议您更新当前系统或软件至最新版,完成漏洞的修复。

扫描到服务器存在漏洞风险,建议立即对相关主机进行快照备份,避免遭受损失。

用云无忧
© 版权声明
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容