CVE-2019-5736
runc(直至 1.0-rc6 版本)被 Docker 18.09.2 之前版本及其他产品所使用,它允许攻击者通过利用在以下类型容器内以 root 身份执行命令的能力,来覆盖宿主机上的 runc 二进制文件(并借此获得宿主机 root 访问权限):(1) 使用攻击者控制镜像的新容器,或 (2)...
- 已发布
- 2019年2月11日
- 已更新
- 2024年8月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2019年2月12日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
runc(直至 1.0-rc6 版本)被 Docker 18.09.2 之前版本及其他产品所使用,它允许攻击者通过利用在以下类型容器内以 root 身份执行命令的能力,来覆盖宿主机上的 runc 二进制文件(并借此获得宿主机 root 访问权限):(1) 使用攻击者控制镜像的新容器,或 (2) 攻击者先前拥有写入权限且可通过 docker exec 附加的现有容器。此问题源于文件描述符处理不当,与 /proc/self/exe 相关。
来源
28CVE-2019-5736 的概念验证漏洞利用,这是 runc 中的容器逃逸漏洞,演示了攻击并支持安全测试。
CVE-2019-5736 的概念验证漏洞利用程序,这是一个 runC 容器逃逸漏洞,演示了如何通过恶意镜像和 exec 命令实现容器突破。
CVE-2019-5736的概念验证漏洞利用,这是一个runc容器逃逸漏洞,通过覆盖主机上的runc二进制文件在主机上实现root代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。