Zranitelnost v runc umožňuje únik z kontejneru

12. února 2019

Nízkoúrovňový nástroj runc pro práci s kontejnery (využíván například Dockerem) obsahuje zranitelnost umožňující útočníkovi přepsat runc program a spustit tak vlastní kód na hostitelském systému s právy uživatele root. Jako další zdroj doporučujeme uživatelům a administrátorům informace z blogu RedHat a Amazon Web Services.