云容器引擎 CCE-修复Docker操作系统命令注入漏洞公告(CVE-2019-5736):漏洞详情
漏洞详情
Docker、containerd或者其他基于runc的容器运行时存在安全漏洞,攻击者可以通过特定的容器镜像或者exec操作可以获取到宿主机的runc执行时的文件句柄并修改掉runc的二进制文件,从而获取到宿主机的root执行权限。
华为云容器引擎已修复runc漏洞CVE-2019-5736。
漏洞类型 |
CVE-ID |
漏洞级别 |
披露/发现时间 |
华为云修复时间 |
---|---|---|---|---|
代码执行 |
高 |
2019-02-11 |
2019-02-12 |
漏洞CVE-2019-5736的详细信息,请参见:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-5736