CVE-2024-21626
process.cwdの悪用とリークしたfdによるruncコンテナブレークアウト
- 公開済み
- 2024/01/31
- 更新済み
- 2026/09/17
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
runc は、OCI 仕様に従って Linux 上でコンテナを生成・実行するための CLI ツールです。runc 1.1.11 以前では、内部のファイルディスクリプタ漏洩により、攻撃者は新たに生成されたコンテナプロセス(runc exec 経由)の作業ディレクトリをホストのファイルシステム名前空間に設定させることができ、ホストファイルシステムへのアクセスを許すことでコンテナエスケープを可能にしました(「attack 2」)。同じ攻撃は悪意のあるイメージによっても使用され、runc run を通じてコンテナプロセスにホストファイルシステムへのアクセスを許す可能性がありました(「attack 1」)。攻撃 1 および 2 の変種は、半ば任意のホストバイナリを上書きするためにも使用され、完全なコンテナエスケープを可能にする可能性がありました(「attack 3a」および「attack 3b」)。runc 1.1.12 には、この問題に対するパッチが含まれています。
ソース
18CVE-2024-21626 runcコンテナエスケープの教育用デモ:悪用試行を検出するeBPFベースの検出ガジェット
- CVE-2024-21626エクスプロイト
CVE-2024-21626の動作するエクスプロイト。作業ディレクトリのシンボリックリンク攻撃によるrunC/Dockerコンテナエスケープで、ホストファイルシステムへのアクセスを可能にします。
CVE-2024-21626コンテナエスケープエクスプロイトのデモ。悪意のあるDockerイメージを介してホストのルートアクセスを可能にし、教育目的のステップバイステップの攻撃シナリオを提供します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。