All errata/sisyphus/ALT-PU-2017-1104-2
ALT-PU-2017-1104-2

Package update runc in branch sisyphus

Version1.0.0-alt2.gitc91b5be
Published2026-02-04
Max severityMEDIUM
Severity:

Closed issues (3)

BDU:2021-01697
MEDIUM6.4

Уязвимость инструмента для запуска изолированных контейнеров Runc, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Published: 2021-03-30Modified: 2023-11-21
CVSS 3.xMEDIUM 6.4
CVSS:3.x/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0MEDIUM 4.4
CVSS:2.0/AV:L/AC:M/Au:N/C:P/I:P/A:P
References
CVE-2016-9962
MEDIUM6.4

RunC allowed additional container processes via 'runc exec' to be ptraced by the pid 1 of the container. This allows the main processes of the container, if running as root, to gain access to file-descriptors of these new processes during the initialization and can lead to container escapes or modification of runC state before the process is fully placed inside the container.

Published: 2017-01-31Modified: 2025-04-20
CVSS 2.0MEDIUM 4.4
CVSS:2.0/AV:L/AC:M/Au:N/C:P/I:P/A:P
CVSS 3.xMEDIUM 6.4
CVSS:3.x/CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
References
GHSA-gp4j-w3vj-7299
MEDIUM6.4

Information Exposure in RunC

Published: 2021-12-20Modified: 2021-05-20
CVSS 3.xMEDIUM 6.4
CVSS:3.x/CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H