云容器引擎 CCE-linux内核导致的容器逃逸漏洞公告(CVE-2022-0492):漏洞影响

时间:2024-09-25 08:06:19

漏洞影响

该漏洞为Linux内核权限校验漏洞,根因为没有针对性的检查设置release_agent文件的进程是否具有正确的权限。在受影响的OS节点上,工作负载使用了root用户运行进程(或者具有CAP_SYS_ADMIN权限),并且未配置seccomp时将受到漏洞影响。

CCE集群受该漏洞影响的范围如下:

  1. x86场景EulerOS 2.5和CentOS镜像不受该漏洞影响。
  2. 内核版本小于4.19.36-vhulk1907.1.0.h962.eulerosv2r8.aarch64的EulerOS arm版本。
  3. 内核版本小于4.18.0-147.5.1.6.h541.eulerosv2r9.x86_64的EulerOS x86版本。
  4. 内核版本为4.15.0-136-generic以及以下内核版本的Ubuntu节点。
support.huaweicloud.com/bulletin-cce/CVE-2022-0492.html