Luka w Buildah i Podman, umożliwiająca obejście izolacji kontenera
W pakietach Buildah i Podman zidentyfikowano lukę (CVE-2024-1753), pozwalającą uzyskać pełny dostęp do systemu plików środowiska hosta na etapie budowy kontenera, uruchamianego z uprawnieniami root. Na systemach z włączonym SELinux dostęp do systemu plików hosta jest ograniczony do trybu tylko do odczytu. Poprawka jest obecnie dostępna w postaci łaty, która kilka minut temu została zaakceptowana w kodzie źródłowym Buildah. Luka jest spowodowana tym, […]
