CVE-2024-21626
runc container breakout através de artimanha com process.cwd e fds vazados
- Publicado
- 31 de jan. de 2024
- Atualizado
- 17 de set. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
runc é uma ferramenta CLI para criar e executar containers no Linux de acordo com a especificação OCI. No runc 1.1.11 e anteriores, devido a um vazamento interno de file descriptor, um atacante poderia fazer com que um processo de container recém-criado (a partir de runc exec) tivesse um diretório de trabalho no namespace do filesystem do host, permitindo um escape do container ao dar acesso ao filesystem do host ("attack 2"). O mesmo ataque poderia ser usado por uma imagem maliciosa para permitir que um processo de container obtivesse acesso ao filesystem do host por meio de runc run ("attack 1"). Variantes dos ataques 1 e 2 também poderiam ser usadas para sobrescrever binários do host semi-arbitrários, permitindo escapes completos do container ("attack 3a" e "attack 3b"). O runc 1.1.12 inclui correções para este problema.
Fontes
18Demonstração educacional do escape de contêiner do runc CVE-2024-21626 com gadget de detecção baseado em eBPF para tentativas de exploração.
- CVE-2024-21626Exploit
Exploit funcional para CVE-2024-21626, uma fuga de contêiner runC/Docker via ataque de symlink no diretório de trabalho, permitindo acesso ao sistema de arquivos do host.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.