新聞資訊

更多資訊

【關于runc符號鏈接交換漏洞風險提示】

一、背景介紹
 

6月2日,市委網信辦技術支撐單位監測到runc發布了可導致容器逃逸的符號鏈接交換漏洞(CVE-2021-30465) 。

 

1.1 漏洞描述


根據已公開的POC,惡意攻擊者可以通過創建攻擊POD和容器,利用該漏洞配置容器,實現把宿主機文件系統綁定安裝到受控的容器中,從而實現容器逃逸。


1.2 漏洞編號


CVE-2021-30465


1.3漏洞等級


高危

 


2.1 受影響版本


runc 1.0.0-rc94以及更早的版本


2.2 修復建議


建議更新到runc 1.0-rc95以上版本


補丁或安全更新版本官方下載地址:


https://github.com/opencontainers/runc/releases


 

正在呼叫....

電話連線中,請注意接聽電話

請輸入您的手機號,我們的專家會在一分鐘內給您回電。

立即給我回電

紐盾客服

全國免費咨詢電話
?  400-804-8858

紐盾電話
国产素人在线观看人成视频-日本二区高清三区高清不卡-国产成人精品日本亚洲直-日本va高清不卡视频在线-亚洲 欧美 中文 日韩aⅴ小说-欧美大黄大色视频在线看|老汉色老汉首页a亚洲|小草在线观看视频播放免费