Уязвимость в CRI-O, позволяющая получить root-доступ к хост-окружению
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в CRI-O, позволяющая получить root-доступ к хост-окружению
Author:В CRI-O, runtime для управления изолированными контейнерами, выявлена критическая уязвимость (CVE-2022-0811), позволяющая обойти изоляцию и выполнить свой код на стороне хост-системы. В случае использования CRI-O вместо containerd и Docker для организации запуска контейнеров, работающих под управлением платформы Kubernetes, атакующий может получить контроль над любым узлом в кластере Kubernetes. Для проведения атаки достаточно прав для запуска своего контейнера в кластере Kubernetes.
#csn #cyber_news
Оригинальная версия на сайте: