CVE-2025-31133
هروب حاوية runc عبر إساءة استخدام "المسار المقنّع" بسبب حالات سباق mount
- تم النشر
- 06/11/2025
- محدث
- 06/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
runc هي أداة سطر أوامر لإنشاء وتشغيل الحاويات وفقًا لمواصفات OCI. في الإصدارات 1.2.7 وما دون، و1.3.0-rc.1 حتى 1.3.1، و1.4.0-rc.1 و1.4.0-rc.2، لم يكن runc يقوم بتحقق كافٍ من أن مصدر bind-mount (أي /dev/null الخاص بالحاوية) كان فعليًا عقدة /dev/null حقيقية عند استخدام /dev/null الخاص بالحاوية للإخفاء. يعرّض هذا أسلوبين للهجوم: أداة تركيب تعسفية، تؤدي إلى كشف معلومات المضيف، أو رفض خدمة المضيف، أو الهروب من الحاوية، أو تجاوز maskedPaths. تم إصلاح هذه المشكلة في الإصدارات 1.2.8 و1.3.3 و1.4.0-rc.3.
المصادر
3إثبات المفهوم التعليمي لـ CVE-2025-31133، وهو هروب من حاوية runc عبر حالة سباق maskedPaths. يشمل إعداد المختبر، ونصًا برمجيًا للاستغلال، وإرشادات التخفيف لباحثي الأمن.
- container-escape-ebpfاستغلال
POCs وقواعد Tetragon لـ CVE-2024-21626 و CVE-2025-31133
إثبات المفهوم CVE-2025-31133
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.