云容器引擎 CCE-runc systemd属性注入漏洞公告(CVE-2024-3154):判断方法

时间:2024-09-25 08:06:19

判断方法

您可以在节点上执行命令查看容器引擎使用的cgroup。

  • 容器引擎为containerd的节点,执行以下命令:
    crictl info |grep -i systemdCgroup

    显示如下:

    "systemdCgroup": false
  • 容器引擎为docker的节点,执行以下命令:
    docker info |grep "Cgroup"

    显示如下:

    Cgroup Driver: cgroupfs

表明容器引擎使用的cgroup系统为cgroupfs,并未使用systemd cgroup,不受此漏洞影响。

support.huaweicloud.com/bulletin-cce/CVE-2024-3154.html