CVE-2025-31133
Выход из контейнера runc через злоупотребление «замаскированным путём» из-за состояния гонки при монтировании
- Опубликовано
- 6 нояб. 2025 г.
- Обновлено
- 6 нояб. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 55,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
runc — это CLI-инструмент для запуска и управления контейнерами в соответствии со спецификацией OCI. В версиях 1.2.7 и ниже, 1.3.0-rc.1 — 1.3.1, 1.4.0-rc.1 и 1.4.0-rc.2 runc не выполнял достаточную проверку того, что источник bind-mount (т.е. /dev/null контейнера) действительно является настоящим inode /dev/null, при использовании /dev/null контейнера для маскирования. Это открывает два метода атаки: произвольный mount-гаджет, приводящий к раскрытию информации об узле, отказу в обслуживании узла, побегу из контейнера или обходу maskedPaths. Эта проблема исправлена в версиях 1.2.8, 1.3.3 и 1.4.0-rc.3.
Источники
3Образовательный proof-of-concept для CVE-2025-31133, побега из контейнера runc через состояние гонки maskedPaths. Включает настройку лаборатории, скрипт эксплуатации и рекомендации по смягчению для исследователей безопасности.
- container-escape-ebpfЭксплойт
POCs и правила Tetragon для CVE-2024-21626 и CVE-2025-31133
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.