CVE-2024-21626
Evasione dal container runc tramite manipolazione di process.cwd e fd trapelati
- Pubblicato
- 31 gen 2024
- Aggiornato
- 17 set 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
runc è uno strumento CLI per generare ed eseguire container su Linux secondo la specifica OCI. In runc 1.1.11 e versioni precedenti, a causa di una perdita interna di descrittori di file, un attaccante poteva fare in modo che un processo container appena generato (da runc exec) avesse una directory di lavoro nel namespace del filesystem host, consentendo un'evasione dal container tramite l'accesso al filesystem host ("attacco 2"). Lo stesso attacco poteva essere usato da un'immagine dannosa per consentire a un processo container di ottenere accesso al filesystem host tramite runc run ("attacco 1"). Varianti degli attacchi 1 e 2 potevano essere usate anche per sovrascrivere binari host semi-arbitrari, consentendo evasioni complete dal container ("attacco 3a" e "attacco 3b"). runc 1.1.12 include patch per questo problema.
Fonti
18Demo didattica dell'evasione dal container runc di CVE-2024-21626 con gadget di rilevamento basato su eBPF per i tentativi di exploit.
- CVE-2024-21626Exploit
Exploit funzionante per CVE-2024-21626, una fuga dal container runC/Docker tramite attacco di symlink sulla directory di lavoro, che consente l'accesso al filesystem host.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.