runC容器逃逸漏洞,docker和k8s都有波及。
攻击者有可能以 root 权限执行任意代码:
1. 使用攻击者控制的镜像创建新容器,或者攻击者具有某一 docker 容器的 root 权限
2. 攻击者可以使用 docker exec 方式进入上述容器
评论