云容器引擎 CCE-修复Docker操作系统命令注入漏洞公告(CVE-2019-5736):漏洞详情

时间:2024-09-25 08:06:20

漏洞详情

Docker、containerd或者其他基于runc的容器运行时存在安全漏洞,攻击者可以通过特定的容器镜像或者exec操作可以获取到宿主机的runc执行时的文件句柄并修改掉runc的二进制文件,从而获取到宿主机的root执行权限。

华为云容器引擎已修复runc漏洞CVE-2019-5736。

表1 漏洞信息

漏洞类型

CVE-ID

漏洞级别

披露/发现时间

华为云修复时间

代码执行

CVE-2019-5736

2019-02-11

2019-02-12

漏洞CVE-2019-5736的详细信息,请参见:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-5736

support.huaweicloud.com/bulletin-cce/cce_bulletin_0015.html