Nowa podatność w Dockerze - zagrożenie dla bezpieczeństwa
Nowa podatność w Dockerze - zagrożenie dla bezpieczeństwa
W ostatnich dniach pojawiła się podatność w Dockerze, która może prowadzić do uzyskania uprawnień root na głównym systemie. Według doniesień, złośliwy kontener może, przy minimalnej interakcji użytkownika, nadpisać binarny plik runc hosta, co skutkuje wykonaniem kodu na poziomie roota.
Aby atak był możliwy, muszą być spełnione dwa warunki: atakujący musi mieć możliwość uruchamiania kontenerów (przez komendę docker run) oraz kontener musi być uruchomiony jako root. W wielu przypadkach domyślne ustawienia Dockera właśnie to umożliwiają.
Autor publikacji na temat tej podatności udostępnił również kod exploita, który ma na celu ułatwienie dostawcom chmurowym weryfikację, czy wprowadzone poprawki rzeczywiście rozwiązują problem. Ze względu na powagę sytuacji, szczególnie dla dostawców publicznych chmur, zdecydowano się na udostępnienie tego kodu.
Na podstawie: Źródła








