runc关键漏洞威胁Docker和Kubernetes容器隔离安全 runc漏洞可突破容器隔离,威胁Docker/K8s安全,需紧急修复。 Docker 和 Kubernetes 使用的 runc 运行时发现三个关键漏洞,攻击者可利用这些漏洞突破容器隔离,获取宿主机的 root 权限。Sysdig 团队已分析漏洞并提供缓解建议,受影响版本需立即升级,建议启用用户命名空间和使用无根容器以降低风险。 Docker Kubernetes runc 安全 容器 容器隔离 漏洞