CVE-2024-21626
Évasion de conteneur runc via manipulation de process.cwd et fuite de fds
- Publié
- 31 janv. 2024
- Mise à jour
- 17 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
runc est un outil CLI permettant de créer et d'exécuter des conteneurs sur Linux conformément à la spécification OCI. Dans runc 1.1.11 et versions antérieures, en raison d'une fuite interne de descripteur de fichier, un attaquant pouvait amener un processus de conteneur nouvellement créé (via runc exec) à avoir un répertoire de travail dans l'espace de noms du système de fichiers de l'hôte, permettant ainsi une évasion de conteneur en donnant accès au système de fichiers de l'hôte (« attaque 2 »). La même attaque pouvait être utilisée par une image malveillante pour permettre à un processus de conteneur d'obtenir un accès au système de fichiers de l'hôte via runc run (« attaque 1 »). Des variantes des attaques 1 et 2 pouvaient également être utilisées pour écraser des binaires hôte semi-arbitraires, permettant des évasions complètes de conteneur (« attaque 3a » et « attaque 3b »). runc 1.1.12 inclut des correctifs pour ce problème.
Sources
18Démonstration éducative de l'évasion de conteneur runc via CVE-2024-21626 avec un gadget de détection basé sur eBPF pour les tentatives d'exploitation.
- CVE-2024-21626Exploit
Exploit fonctionnel pour CVE-2024-21626, une évasion de conteneur runC/Docker via une attaque par lien symbolique sur le répertoire de travail, permettant l'accès au système de fichiers de l'hôte.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.