
runcコンテナ脱出脆弱性警告
payload.c 内の HOST を編集し、make でコンパイルします。nc を起動し、コンテナ内で pwn.sh を実行します。
/usr/bin/docker-runc バイナリを上書きします。また、コンテナ内の /bin/sh も上書きします。docker exec <id> /bin/sh が実行された場合にのみ動作することをテストしただけです。エクスプロイト作成に使用した元のコミットは こちら です。
実際に脆弱性を発見した研究者たちは、解説記事を こちら で公開しています。
私は元のエクスプロイト CVE_2019_5736_tar_xz も追加しました。これは私のものとは異なる動作をします。cyphar さん、教えてくれてありがとう。