CVE-2024-21626 从容器内逃逸到宿主机文件系统

💡 原文中文,约2600字,阅读约需7分钟。
📝

内容提要

最近很火的一个CVE漏洞,攻击者可以通过设置容器的working directory来获取宿主机上的文件路径,进而进入宿主机。演示了如何在Linux机器上复现这个攻击。需要安装依赖并替换runc到旧版本,然后重启docker engine。创建Dockerfile并编译运行docker image,可以成功进入宿主机。攻击者还可以在容器内运行docker命令。

🏷️

标签

➡️

继续阅读