CVE-2025-31133
runc Container-Escape durch Missbrauch von "masked path" aufgrund von Mount-Race-Conditions
- Veröffentlicht
- 06.11.2025
- Aktualisiert
- 06.11.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
runc Container-Escape durch Missbrauch von "masked path" aufgrund von Mount-Race-Conditions
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
runc ist ein CLI-Tool zum Erzeugen und Ausführen von Containern gemäß der OCI-Spezifikation. In den Versionen 1.2.7 und darunter, 1.3.0-rc.1 bis 1.3.1, 1.4.0-rc.1 und 1.4.0-rc.2 führte runc keine ausreichende Überprüfung durch, dass die Quelle des Bind-Mounts (d. h. das /dev/null des Containers) tatsächlich ein echtes /dev/null-Inode war, wenn das /dev/null des Containers zum Maskieren verwendet wurde. Dadurch ergeben sich zwei Angriffsmethoden: ein Arbitrary-Mount-Gadget, das zur Offenlegung von Host-Informationen, zu Denial-of-Service auf dem Host, zu Container-Escape oder zur Umgehung von maskedPaths führen kann. Dieses Problem wurde in den Versionen 1.2.8, 1.3.3 und 1.4.0-rc.3 behoben.
Lehrreiches Proof-of-Concept für CVE-2025-31133, einen runc-Containerausbruch durch eine maskedPaths-Race-Condition. Beinhaltet Labor-Setup, Exploit-Skript und Anleitungen zur Schadensbegrenzung für Sicherheitsforscher.
POCs und Tetragon-Regeln für CVE-2024-21626 und CVE-2025-31133
CVE-2025-31133 PoC
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.