Все бюллетени/c9f2/ALT-PU-2022-1244-1
ALT-PU-2022-1244-1

Обновление пакета runc в ветке c9f2

Версия1.0.2-alt1
Задание#293762
Опубликовано2022-02-11
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2021-03670
HIGH8.5

Уязвимость конфигурации инструмента для запуска изолированных контейнеров runc, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2021-07-20Изменено: 2025-03-05
CVSS 3.xВЫСОКАЯ 8.5
CVSS:3.x/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0ВЫСОКАЯ 8.5
CVSS:2.0/AV:N/AC:M/Au:S/C:C/I:C/A:C
Ссылки
CVE-2021-30465
HIGH8.5

runc before 1.0.0-rc95 allows a Container Filesystem Breakout via Directory Traversal. To exploit the vulnerability, an attacker must be able to create multiple containers with a fairly specific mount configuration. The problem occurs via a symlink-exchange attack that relies on a race condition.

Опубликовано: 2021-05-27Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 6.0
CVSS:2.0/AV:N/AC:M/Au:S/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 8.5
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Ссылки