CVE-2024-21626
runc Container-Ausbruch durch process.cwd-Tricks und geleakte fds
- Veröffentlicht
- 31.01.2024
- Aktualisiert
- 17.09.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
runc ist ein CLI-Werkzeug zum Erzeugen und Ausführen von Containern unter Linux gemäß der OCI-Spezifikation. In runc 1.1.11 und früher konnte ein Angreifer aufgrund eines internen Dateideskriptor-Lecks ein neu erzeugtes Container-Prozess (aus runc exec) dazu bringen, ein Arbeitsverzeichnis im Host-Dateisystem-Namespace zu haben, was einen Container-Ausbruch ermöglicht, indem Zugriff auf das Host-Dateisystem gewährt wird („Angriff 2“). Derselbe Angriff könnte von einem bösartigen Image verwendet werden, um einem Container-Prozess über runc run Zugriff auf das Host-Dateisystem zu gewähren („Angriff 1“). Varianten der Angriffe 1 und 2 könnten auch verwendet werden, um semi-beliebige Host-Binärdateien zu überschreiben, was vollständige Container-Ausbrüche ermöglicht („Angriff 3a“ und „Angriff 3b“). runc 1.1.12 enthält Patches für dieses Problem.
Quellen
18Bildungsdemonstration des CVE-2024-21626 runc-Container-Escapes mit eBPF-basiertem Erkennungs-Gadget für Exploit-Versuche.
- CVE-2024-21626Exploit
Funktionierender Exploit für CVE-2024-21626, ein runC/Docker-Container-Escape durch einen Symlink-Angriff auf das Arbeitsverzeichnis, der Zugriff auf das Host-Dateisystem ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.