Vulnerabilità in Docker che consente di uscire dal contenitore
Nel toolkit per la gestione dei contenitori Linux isolati di Docker è stata trovata una vulnerabilità (CVE-2018-15664) che, in determinate circostanze, consente di accedere all'ambiente host dal contenitore se si ha la possibilità di eseguire le proprie immagini nel sistema o di accedere al contenitore in esecuzione. Il problema si manifesta in tutte le versioni di Docker e rimane non risolto (è stato proposto, ma non ancora accettato, un patch che implementa la sospensione del funzionamento del contenitore […]
