Tags
SUSE
发布时间
Nov 19, 2025
摘要
Docker和Kubernetes中使用的runC容器运行时被披露存在三个新漏洞攻击者可利用这些漏洞绕过隔离限制获取主机系统访问权限 这三个安全问题的漏洞编号分别为CVE202531133CVE202552565和CVE202552881均为高危级别由SUSE软件工程师于本周披露 runC是一款通用容器运行时同时也是开放容器倡议OCI的容器运行参考实现它负责执行创建容器进程配置命名空间挂载点和控制组等底层操作供DockerKubernetes等上层工具调用 攻击者利用这些漏洞可获取容器底层主机的写入权限并获得root权限具体漏洞细节如下 CVE202531133runC通过绑定挂载devnu
来源
嘶吼




