Sicherheitslücke in runc ermöglicht Ausbrüche aus Docker- und Kubernetes-Containern
In den Tools zum Starten von isolierten Containern runc, die in Docker und Kubernetes verwendet werden, wurde die Schwachstelle CVE-2024-21626 gefunden, die den Zugriff auf das Dateisystem der Host-Umgebung aus einem isolierten Container ermöglicht. Im Rahmen eines Angriffs kann ein Angreifer einige ausführbare Dateien in der Host-Umgebung überschreiben und somit die Ausführung seines Codes außerhalb des Containers erreichen. In der Runtime crun und youki, die runc verwenden, sowie in […]
