CVE-2024-21626
اختراق حاوية runc عبر خداع process.cwd وتسريب واصفات الملفات (fds)
- تم النشر
- 31/01/2024
- محدث
- 17/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
runc هي أداة CLI لإنشاء وتشغيل الحاويات على لينكس وفقًا لمواصفة OCI. في runc 1.1.11 والإصدارات الأقدم، وبسبب تسرب واصف ملف داخلي، يمكن للمهاجم أن يتسبب في جعل دليل العمل لعملية حاوية مُنشأة حديثًا (من runc exec) داخل مساحة أسماء نظام الملفات المضيف، مما يسمح بالهروب من الحاوية عبر منح الوصول إلى نظام الملفات المضيف ("attack 2"). يمكن استخدام نفس الهجوم بواسطة صورة ضارة للسماح لعملية حاوية بالوصول إلى نظام الملفات المضيف عبر runc run ("attack 1"). يمكن أيضًا استخدام متغيرات من الهجومين 1 و2 للكتابة فوق ثنائيات المضيف شبه العشوائية، مما يسمح بهروب كامل من الحاوية ("attack 3a" و"attack 3b"). يتضمن runc 1.1.12 تصحيحات لهذه الثغرة.
المصادر
18عرض تعليمي لثغرة CVE-2024-21626 للهروب من حاوية runc مع أداة كشف مبنية على eBPF لمحاولات الاستغلال.
- CVE-2024-21626استغلال
استغلال فعال لثغرة CVE-2024-21626، وهي ثغرة هروب من حاوية runC/Docker عبر هجوم ارتباط رمزي على دليل العمل، مما يتيح الوصول إلى نظام الملفات المضيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.