{"id":113376,"date":"2024-02-03T13:41:10","date_gmt":"2024-02-03T11:41:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-runc-pozvolyayushhaya-vybratsya-iz-kontejnerov-docker-i-kubernetes"},"modified":"2024-02-03T13:41:10","modified_gmt":"2024-02-03T11:41:10","slug":"uyazvimost-v-runc-pozvolyayushhaya-vybratsya-iz-kontejnerov-docker-i-kubernetes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/uyazvimost-v-runc-pozvolyayushhaya-vybratsya-iz-kontejnerov-docker-i-kubernetes","title":{"rendered":"Nj\u00eb vulnerabilitet n\u00eb runc, i cili lejon q\u00eb t\u00eb dal\u00eb nga kontejner\u00ebt Docker dhe Kubernetes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>N\u00eb mjetin p\u00ebr ekzekutimin e kontejner\u00ebve t\u00eb izoluar runc, i p\u00ebrdorur n\u00eb Docker dhe Kubernetes, u zbulua nj\u00eb dob\u00ebsi CVE-2024-21626, e cila lejon qasje n\u00eb sistemin e skedave t\u00eb ambientit host nga nj\u00eb kontejner i izoluar. Gjat\u00eb sulmit, nj\u00eb sulmues mund t\u00eb rivendos\u00eb disa skedar\u00eb ekzekutiv\u00eb n\u00eb ambientin host dhe k\u00ebshtu t\u00eb arrij\u00eb ekzekutimin e kodit t\u00eb tij jasht\u00eb kontejnerit. N\u00eb runtime crun dhe youki, t\u00eb cilat p\u00ebrdorin runc, si dhe n\u00eb LXC, problemi nuk shfaqet. Dob\u00ebsia \u00ebsht\u00eb riparuar n\u00eb versionin runc 1.1.12.    <\/p>\n<p>N\u00eb rastin e p\u00ebrdorimit t\u00eb mjeteve Docker ose Kubernetes, nj\u00eb sulm mund t\u00eb kryhet p\u00ebrmes p\u00ebrgatitjes s\u00eb nj\u00eb imazhi t\u00eb ve\u00e7ant\u00eb t\u00eb kontejnerit, pas instalimit dhe aktivizimit t\u00eb t\u00eb cilit, mund t\u00eb qasemi n\u00eb sistemin e dosjeve t\u00eb jashtme nga brenda kontejnerit. Duke p\u00ebrdorur Docker, ka mund\u00ebsi p\u00ebr shfryt\u00ebzim p\u00ebrmes nj\u00eb Dockerfile t\u00eb p\u00ebgatitur posa\u00e7\u00ebrisht. Po ashtu, kjo dob\u00ebsi mund t\u00eb shfryt\u00ebzohet n\u00eb rastin e ekzekutimit t\u00eb proceseve n\u00eb kontejner nga komanda &#171;runc exec&#187; duke lidhur katalogun e pun\u00ebs me hap\u00ebsir\u00ebn em\u00ebrtimore t\u00eb mjedisit t\u00eb hostit.      <\/p>\n<p>Dob\u00ebsia shkaktohet nga rrjedhja e skedar\u00ebve t\u00eb brendsh\u00ebm t\u00eb descriptor\u00ebve. Para ekzekutimit t\u00eb kodit brenda kontejnerit n\u00eb runc, mbyllen t\u00eb gjith\u00eb descriptor\u00ebt e skedar\u00ebve duke p\u00ebrdorur flag-un O_CLOEXEC. Megjithat\u00eb, pas ekzekutimit t\u00eb funksionit setcwd(), mbetet nj\u00eb descriptor skedari i hapur, q\u00eb i referohet direktoris\u00eb s\u00eb pun\u00ebs dhe vazhdon t\u00eb jet\u00eb i aksesuesh\u00ebm pas ekzekutimit t\u00eb kontejnerit. Jan\u00eb propozuar disa skenar\u00eb t\u00eb thjesht\u00eb sulmi ndaj ambientit host, duke p\u00ebrdorur descriptorin e mbetur t\u00eb skedarit.     <\/p>\n<p>P\u00ebr shembull, sulmuesi mund t\u00eb vendos\u00eb n\u00eb imazhin e kontejnerit parametrin process.cwd, i cili tregon n\u00eb &#171;\/proc\/self\/fd\/7\/&#187;, duke \u00e7uar n\u00eb lidhjen me procesin pid1 n\u00eb kontejnerin ku ndodhet katalogu i pun\u00ebs n\u00eb hap\u00ebsir\u00ebn e montimit t\u00eb mjedisit t\u00eb hostit. K\u00ebshtu, n\u00eb imazhin e kontejnerit mund t\u00eb konfiguroni p\u00ebr t\u00eb aktivizuar &#171;\/proc\/self\/fd\/7\/..\/..\/..\/bin\/bash&#187; dhe p\u00ebrmes ekzekutimit t\u00eb nj\u00eb skenari shell, t\u00eb ri-shkruani p\u00ebrmbajtjen e &#171;\/proc\/self\/exe&#187;, e cila referon kopjen e hostit t\u00eb \/bin\/bash.    <\/p>\n<p>Nj\u00eb variant tjet\u00ebr sulmi lejon nj\u00eb sulmues t\u00eb kufizuar brenda kontejnerit t\u00eb qas\u00eb n\u00eb katalogun e mjedisit t\u00eb hostit, n\u00ebse n\u00eb kontejnerin e dh\u00ebn\u00eb aktivizohen procese me privilegje duke p\u00ebrdorur komand\u00ebn &#171;runc exec me opsionin &#171;&#8212;cwd&#187;. Sulmuesi mund t\u00eb d\u00ebmtoj\u00eb rrug\u00ebn e procesit q\u00eb aktivizohet duke e ndryshuar at\u00eb me nj\u00eb lidhje simbolike q\u00eb tregon n\u00eb &#171;\/proc\/self\/fd\/7\/&#187; dhe t\u00eb arrihet hapja e &#171;\/proc\/$exec_pid\/cwd&#187; p\u00ebr qasje n\u00eb sistemin e dosjeve n\u00eb an\u00ebn e hostit. Po ashtu, sulmuesi mund t\u00eb arrij\u00eb ri-shkrimin e skedar\u00ebve ekzekutiv\u00eb n\u00eb an\u00ebn e hostit p\u00ebrmes organizimit t\u00eb aktivizimit t\u00eb nj\u00eb skedari ekzekutiv nga mjedisi i hostit (&#171;\/proc\/self\/fd\/7\/..\/..\/..\/bin\/bash&#187;) dhe me ri-shkrimin e skedarit &#171;\/proc\/$pid\/exe&#187;, i cili referon skedarin e aktivizuar.      <\/p>\n<p>P\u00ebr m\u00eb tep\u00ebr, n\u00eb komponent\u00ebt e mjeteve Docker jan\u00eb identifikuar pes\u00eb dob\u00ebsi t\u00eb tjera:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2024-23651  &#8212; nj\u00eb gjendje gare n\u00eb paket\u00ebn BuildKit, e cila p\u00ebrdoret n\u00eb Docker p\u00ebr t\u00eb transformuar kodin burimor n\u00eb artefakte nd\u00ebrtimi. Dob\u00ebsia shkaktohet nga p\u00ebrdorimi n\u00eb faza nd\u00ebrtimi q\u00eb ekzekutohen paralelisht t\u00eb nj\u00eb pike t\u00eb p\u00ebrbashk\u00ebt lidhjeje me cache (&#171;&#8212;mount=type=cache,source=&#187;), e cila lejon q\u00eb gjat\u00eb trajtimit n\u00eb BuildKit t\u00eb nj\u00eb Dockerfile t\u00eb p\u00ebrgatitur posa\u00e7\u00ebrisht, t\u00eb arrihet qasje n\u00eb skedar\u00ebt n\u00eb mjedisin e hostit nga kontejneri i nd\u00ebrtimit. Dob\u00ebsia \u00ebsht\u00eb eliminuar n\u00eb BuildKit 0.12.5.\n<li class=\"l\"> CVE-2024-23652 &#8212; nj\u00eb gabim gjat\u00eb fshirjes s\u00eb skedar\u00ebve t\u00eb zbraz\u00ebt, t\u00eb krijuar p\u00ebr pik\u00ebn e lidhjes kur p\u00ebrdoret opsioni &#171;&#8212;mount&#187;, lejon fshirjen e nj\u00eb skedari jasht\u00eb kontejnerit gjat\u00eb trajtimit t\u00eb nj\u00eb Dockerfile t\u00eb p\u00ebrgatitur posa\u00e7\u00ebrisht. Dob\u00ebsia \u00ebsht\u00eb eliminuar n\u00eb BuildKit 0.12.5.\n<li class=\"l\"> CVE-2024-23653 &#8212; nj\u00eb gabim n\u00eb implementimin e API n\u00eb BuildKit lejon t\u00eb arrihet ekzekutimi i kontejnerit me privilegje t\u00eb larta, pavar\u00ebsisht nga gjendja e konfigurimit security.insecure. Dob\u00ebsia \u00ebsht\u00eb eliminuar n\u00eb BuildKit 0.12.5.\n<li class=\"l\"> CVE-2024-23650 &#8212; nj\u00eb klient ose nd\u00ebrfaqe e d\u00ebmshme p\u00ebr BuildKit mund t\u00eb shkaktoj\u00eb nd\u00ebrprerjen e procesit n\u00eb sfond t\u00eb BuildKit. Dob\u00ebsia \u00ebsht\u00eb eliminuar n\u00eb BuildKit 0.12.5.\n<li class=\"l\"> CVE-2024-24557 &#8212; mund\u00ebsia e helmimit t\u00eb cache n\u00eb Moby, nj\u00eb komponent p\u00ebr nd\u00ebrtimin e sistemeve t\u00eb specializuara p\u00ebr izolimin e kontejner\u00ebve. Gjat\u00eb trajtimit t\u00eb nj\u00eb imazhi t\u00eb ve\u00e7ant\u00eb t\u00eb kontejnerit, mund t\u00eb arrihet vendosja n\u00eb cache t\u00eb t\u00eb dh\u00ebnave q\u00eb mund t\u00eb p\u00ebrdoren n\u00eb fazat e m\u00ebvonshme t\u00eb nd\u00ebrtimit. Dob\u00ebsia \u00ebsht\u00eb eliminuar n\u00eb Moby 25.0.2 dhe 24.0.9.  <\/ul>\n<p>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60545\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 runc, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u043c \u0432 Docker \u0438 Kubernetes, \u043d\u0430\u0439\u0434\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CVE-2024-21626, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438\u0437 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 \u0445\u043e\u0434\u0435 \u0430\u0442\u0430\u043a\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0435 \u0444\u0430\u0439\u043b\u044b \u0432 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u0442\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0432\u043d\u0435 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 runtime crun \u0438 youki, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0445 runc, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113376","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 runc, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u043c \u0432 Docker \u0438 Kubernetes, \u043d\u0430\u0439\u0434\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CVE-2024-21626, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438\u0437 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 \u0445\u043e\u0434\u0435 \u0430\u0442\u0430\u043a\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0435 \u0444\u0430\u0439\u043b\u044b \u0432 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u0442\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0432\u043d\u0435 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 runtime crun \u0438 youki, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0445 runc, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/uyazvimost-v-runc-pozvolyayushhaya-vybratsya-iz-kontejnerov-docker-i-kubernetes\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 runc, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0438\u0437 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 Docker \u0438 Kubernetes | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 runc, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u043c \u0432 Docker \u0438 Kubernetes, \u043d\u0430\u0439\u0434\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CVE-2024-21626, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438\u0437 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 \u0445\u043e\u0434\u0435 \u0430\u0442\u0430\u043a\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0435 \u0444\u0430\u0439\u043b\u044b \u0432 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u0442\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0432\u043d\u0435 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 runtime crun \u0438 youki, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0445 runc, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/uyazvimost-v-runc-pozvolyayushhaya-vybratsya-iz-kontejnerov-docker-i-kubernetes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-02-03T11:41:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-02-03T11:41:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Dob\u00ebsia n\u00eb runc, e cila lejon daljen nga kontejner\u00ebt Docker dhe Kubernetes | ProHoster","description":"N\u00eb mjetin p\u00ebr ekzekutimin e kontejner\u00ebve t\u00eb izoluar runc, i p\u00ebrdorur n\u00eb Docker dhe Kubernetes, u zbulua nj\u00eb dob\u00ebsi CVE-2024-21626, e cila lejon qasje n\u00eb sistemin e skedave t\u00eb ambientit host nga nj\u00eb kontejner i izoluar. Gjat\u00eb sulmit, nj\u00eb sulmues mund t\u00eb rivendos\u00eb disa skedar\u00eb ekzekutiv\u00eb n\u00eb ambientin host dhe k\u00ebshtu t\u00eb arrij\u00eb ekzekutimin e kodit t\u00eb tij jasht\u00eb kontejnerit. N\u00eb runtime crun dhe youki, t\u00eb cilat p\u00ebrdorin runc, si dhe n\u00eb","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/uyazvimost-v-runc-pozvolyayushhaya-vybratsya-iz-kontejnerov-docker-i-kubernetes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 runc, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u0431\u0440\u0430\u0442\u044c\u0441\u044f \u0438\u0437 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 Docker \u0438 Kubernetes | ProHoster","og:description":"\u0412 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 runc, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u043c \u0432 Docker \u0438 Kubernetes, \u043d\u0430\u0439\u0434\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CVE-2024-21626, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438\u0437 \u0438\u0437\u043e\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 \u0445\u043e\u0434\u0435 \u0430\u0442\u0430\u043a\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043c\u043e\u0436\u0435\u0442 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0435 \u0444\u0430\u0439\u043b\u044b \u0432 \u0445\u043e\u0441\u0442-\u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f \u0438 \u0442\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0441\u0432\u043e\u0435\u0433\u043e \u043a\u043e\u0434\u0430 \u0432\u043d\u0435 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u0412 runtime crun \u0438 youki, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0449\u0438\u0445 runc, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432","og:url":"https:\/\/prohoster.info\/sq\/blog\/novosti-interneta\/uyazvimost-v-runc-pozvolyayushhaya-vybratsya-iz-kontejnerov-docker-i-kubernetes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-02-03T11:41:10+00:00","article:modified_time":"2024-02-03T11:41:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/113376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=113376"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/113376\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=113376"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=113376"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=113376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}