Краткое содержание
В runC, используемом в Docker и Kubernetes, обнаружены три уязвимости, позволяющие злоумышленнику получить root-доступ к хост-системе.
Темы
Кибербезопасность
контейнеризация
Теги
runC
Docker
Kubernetes
уязвимость
CVE
безопасность
контейнеры
Упомянутые сущности
runC
Docker
Kubernetes
xakep_ru
Полный текст
Уязвимости в runC приводят к побегу из контейнеров DockerВ инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root.https://xakep.ru/2025/11/11/runc-bugs/
Другие посты из xakep_ru
xakep_ru
2025-11-05T17:33:25+00:00
Обнаружена шпионская кампания Operation SkyCloak, нацеленная на оборонный сектор России и Беларуси, использующая бэкдор с OpenSSH и Tor с обфускацией obfs4 для долгосрочного контроля.
Читать