看啥推荐读物
专栏名称: 安易科技AneSec
安易科技(北京)有限公司愿景是让客户的云原生安全更容易 我们专注于建模现代云原生应用全生命周期,提供基于智能自学习的零信任安全解决方案。自主研发洞见云原生安全平台对云原生应用提供预防、检测和响应自动化,保护云编排架构和工作负载的自适应安全。
今天看啥  ›  专栏  ›  安易科技AneSec

runc容器逃逸漏洞,安易科技提供解决方案

安易科技AneSec  · 公众号  ·  · 2024-02-27 15:23
 前言近日,安易科技安全团队监测到 runc 官方发布安全通告,修复了一个容器逃逸漏洞(CVE-2024-21626),由于 runc 在初始化时存在内部文件描述符泄露,且未验证最终工作目录是否位于容器的挂载命名空间,导致攻击者可以通过多种方式进行容器逃逸。漏洞披露后,安易科技安全团队迅速响应,对该漏洞进行深入分析与研判。并通过安易容器安全平台实现了对漏洞扫描与漏洞利用检测,帮助用户快速识别安全风险,确认防御措施的有效性。漏洞详情影响组件runc是一个根据OCI规范,在Linux上生成和运行容器的命令行工具。runc作为容器运行时的重要支撑组件,使用非常灵活广泛,可以与各种容器工具和平台集成,如Docker、Kubernetes等。该漏洞几乎影响runc的所有历史版本,范围很广。它支持多种容器格式,包括OCI规范定义的标准格式,以及其他格式如Doc ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照