容器執行元件runC含有安全漏洞,波及Docker、containerd及CRI-O等眾多容器平台

最初由Docker所開發,繼之交由開放容器倡議(Open Container Initiative,OCI)負責維護的容器執行元件runC,遭爆含有危險的安全漏洞,惡意容器可透過該漏洞覆蓋runC的二進位檔案,而可於容器主機上執行任意命令,讓各家業者忙於修補。

臉書留言

胡 自文

(這個頁面共進入 1 次, 今天進入 1 次)