CVE-2019-5736
runc bis 1.0-rc6, wie es in Docker vor 18.09.2 und anderen Produkten verwendet wird, ermöglicht Angreifern, die runc-Binärdatei des Hosts zu überschreiben...
- Veröffentlicht
- 11.02.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.02.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
runc bis 1.0-rc6, wie es in Docker vor 18.09.2 und anderen Produkten verwendet wird, ermöglicht Angreifern, die runc-Binärdatei des Hosts zu überschreiben (und dadurch Root-Zugriff auf den Host zu erlangen), indem sie die Fähigkeit ausnutzen, einen Befehl als Root innerhalb eines der folgenden Containertypen auszuführen: (1) ein neuer Container mit einem vom Angreifer kontrollierten Image oder (2) ein bestehender Container, auf den der Angreifer zuvor Schreibzugriff hatte und der mit docker exec angehängt werden kann. Dies geschieht aufgrund einer fehlerhaften Behandlung von Dateideskriptoren im Zusammenhang mit /proc/self/exe.
Quellen
28Proof-of-concept-Exploit für CVE-2019-5736, eine Container-Escape-Schwachstelle in runc, der den Angriff demonstriert und Sicherheitstests ermöglicht.
- POC-CVE-2019-5736Exploit
Proof-of-Concept-Exploits für CVE-2019-5736, eine runC-Container-Escape-Schwachstelle, die den Containerausbruch über bösartige Images und exec-Befehle demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.