Kwetsbaarheid in Docker die ontsnappen uit een container mogelijk maakt
In de tool voor het beheren van geïsoleerde Linux-containers van Docker is een kwetsbaarheid (CVE-2018-15664) ontdekt die, onder bepaalde omstandigheden, toegang vanuit de container tot de hostomgeving mogelijk maakt als men de mogelijkheid heeft om eigen images in het systeem te draaien of toegang heeft tot de actieve container. Het probleem komt voor in alle versies van Docker en blijft ongefixeerd (er is een patch voorgesteld, maar nog niet geaccepteerd, die het opschorten van de containerwerking implementeert […]
