Обложка канала

opennet.ru

Официальная трансляция новостей с opennet.ru

opennet.ru

4 года назад
Открыть в
Уязвимость в CRI-O, позволяющая получить root-доступ к хост-окружению https://opennet.ru/56886/
Уязвимость в CRI-O, позволяющая получить root-доступ к хост-окружению

В CRI-O, альтернативном runtime для для управления изолированными контейнерами, выявлена критическая уязвимость (CVE-2022-0811), позволяющая обойти изоляцию и выполнить свой код на стороне хост-системы. В случае использования CRI-O для организации запуска контейнеров, работающих под управлением платформы Kubernetes (по умолчанию CRI-O не применяется), атакующий может получить контроль над любым узлом в кластере Kubernetes. Для проведения атаки достаточно прав для запуска своего контейнера в кластере Kubernetes.

www.opennet.ru