CVE-2024-21626
process.cwd 속임수 및 유출된 fds를 통한 runc 컨테이너 탈출
- 게시됨
- 2024. 1. 31.
- 업데이트됨
- 2026. 9. 17.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 97.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
runc는 OCI 사양에 따라 Linux에서 컨테이너를 생성하고 실행하기 위한 CLI 도구입니다. runc 1.1.11 및 이전 버전에서는 내부 파일 디스크립터 누출로 인해 공격자가 새로 생성된 컨테이너 프로세스(runc exec에서)가 호스트 파일시스템 네임스페이스에 작업 디렉터리를 갖도록 할 수 있었으며, 이로 인해 호스트 파일시스템에 대한 접근 권한이 제공되어 컨테이너 탈출이 가능했습니다("공격 2"). 동일한 공격은 악성 이미지가 runc run을 통해 컨테이너 프로세스가 호스트 파일시스템에 접근할 수 있게 하는 데 사용될 수 있습니다("공격 1"). 공격 1과 2의 변형은 부분적으로 임의의 호스트 바이너리를 덮어쓰는 데에도 사용될 수 있으며, 완전한 컨테이너 탈출을 허용합니다("공격 3a" 및 "공격 3b"). runc 1.1.12에는 이 문제에 대한 패치가 포함되어 있습니다.
소스
18CVE-2024-21626 runc 컨테이너 탈출에 대한 교육용 데모: 악용 시도 탐지를 위한 eBPF 기반 탐지 가젯 포함
- CVE-2024-21626익스플로잇
CVE-2024-21626에 대한 작동하는 익스플로잇으로, 작업 디렉토리 심볼릭 링크 공격을 통한 runC/Docker 컨테이너 탈출을 가능하게 하여 호스트 파일시스템에 접근할 수 있습니다.
CVE-2024-21626 컨테이너 탈출 익스플로잇 시연으로, 악성 Docker 이미지를 통해 호스트 루트 접근을 허용하며, 교육 목적의 단계별 공격 시나리오를 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.