云容器引擎 CCE-containerd容器进程权限提升漏洞公告(CVE-2022-24769):漏洞详情

时间:2024-09-25 08:06:19

漏洞详情

containerd开源社区中披露了一个安全漏洞,在containerd创建容器的场景,非root容器进程的初始inheritalbe capability不为空,可能会造成在execve执行可执行文件时提升到允许的cap集合。该问题已被收录为CVE-2022-24769。

表1 漏洞信息

漏洞类型

CVE-ID

漏洞级别

披露/发现时间

权限提升

CVE-2022-24769

2022-3-24

support.huaweicloud.com/bulletin-cce/CVE-2022-24769.html