云容器引擎 CCE-Apache containerd安全漏洞公告(CVE-2020-15257):漏洞详情

时间:2025-02-12 15:11:51

漏洞详情

CVE-2020-15257是containerd官方发布的一处Docker容器逃逸漏洞。containerd是一个支持Docker和常见Kubernetes配置的容器运行时管理组件,它处理与容器化有关的抽象,并提供API以管理容器的生命周期。在特定的条件下,可以通过访问containerd-shim API,来实现Docker容器逃逸。

表1 漏洞信息

漏洞类型

CVE-ID

漏洞级别

披露/发现时间

Docker容器逃逸

CVE-2020-15257

2020-11-30

support.huaweicloud.com/bulletin-cce/cce_bulletin_0020.html