
获得徽章 0
- runC容器逃逸漏洞,docker和k8s都有波及。
当满足以下条件时,攻击者有可能以 root 权限执行任意代码:
1. 使用攻击者控制的镜像创建新容器,或者攻击者具有某一 docker 容器的 root 权限
2. 攻击者可以使用 docker exec 方式进入上述容器展开赞过评论2 - runC容器逃逸漏洞,docker和k8s都有波及。
攻击者有可能以 root 权限执行任意代码:
1. 使用攻击者控制的镜像创建新容器,或者攻击者具有某一 docker 容器的 root 权限
2. 攻击者可以使用 docker exec 方式进入上述容器评论点赞