Новости и события » Hi-Tech » В Docker 1.12.6 устранена уязвимость, позволяющая выбраться из контейнера

В Docker 1.12.6 устранена уязвимость, позволяющая выбраться из контейнера

В выпуске cистемы управления контейнерной виртуализацией Docker 1.12.6 устранена опасная уязвимость (CVE-2016-9962), позволяющая получить доступ к хост-системе из изолированного контейнера. Уязвимость вызвана недоработкой в runtime runC, который используется по умолчанию начиная с ветки Docker 1.11, и также применяется в некоторых других системах

RunC позволяет выполнить основным процессом (pid 1) в контейнере ptrace-трассировку дополнительных процессов, запущенных через команду "runc exec". Если основной процесс (pid 1) в контейнере запущен с правами root, подобная возможность позволяет во время инициализации получить доступ к файловым дескрипторам от хост-системы, что может быть использовано для выхода из контейнера или изменения состояния runC на стадии до того, как процесс будет полностью изолирован в контейнере. Похожая уязвимость была устранена в ноябре в инструментарии LXC.


Что добавлять в корм для идеальной шерсти вашей кошки

Что добавлять в корм для идеальной шерсти вашей кошки

Состояние шерсти отражает здоровье животного, качество питания и даже настроение. Густой блестящий мех сигнализирует о правильном уходе и сбалансированном рационе, тогда как тусклая или ломкая шерсть может указывать на дефицит полезных веществ или...

сегодня 12:48

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх