CVE-2025-31133
runc कंटेनर एस्केप: "masked path" के दुरुपयोग द्वारा, mount रेस स्थितियों के कारण
- प्रकाशित
- 6 नव॰ 2025
- अद्यतन
- 6 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 55.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
runc OCI विनिर्देश के अनुसार कंटेनरों को स्पॉन करने और चलाने के लिए एक CLI टूल है। संस्करण 1.2.7 और उससे नीचे, 1.3.0-rc.1 से 1.3.1, 1.4.0-rc.1 और 1.4.0-rc.2 फ़ाइलों में, runc कंटेनर के /dev/null का उपयोग मास्क करने के लिए करते समय पर्याप्त सत्यापन नहीं करता था कि bind-mount का स्रोत (यानी कंटेनर का /dev/null) वास्तव में एक वास्तविक /dev/null inode था। यह हमले के दो तरीकों को उजागर करता है: एक मनमाना माउंट गैजेट, जिससे होस्ट सूचना प्रकटीकरण, होस्ट डेनियल ऑफ सर्विस, कंटेनर एस्केप, या maskedPaths की बायपासिंग हो सकती है। यह समस्या संस्करण 1.2.8, 1.3.3 और 1.4.0-rc.3 में ठीक कर दी गई है।
स्रोत
3CVE-2025-31133 के लिए शैक्षिक प्रमाण-अवधारणा, जो maskedPaths रेस कंडीशन के माध्यम से runc कंटेनर एस्केप है। इसमें लैब सेटअप, एक्सप्लॉइट स्क्रिप्ट और सुरक्षा शोधकर्ताओं के लिए शमन मार्गदर्शन शामिल है।
- container-escape-ebpfएक्सप्लॉइट
CVE-2024-21626 और CVE-2025-31133 के लिए POCs और Tetragon नियम
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।