千家信息网

如何实现runc容器逃逸漏洞预警

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,本篇文章为大家展示了如何实现runc容器逃逸漏洞预警,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。0x00 漏洞背景runc是一个根据OCI(Open Con
千家信息网最后更新 2025年12月01日如何实现runc容器逃逸漏洞预警

本篇文章为大家展示了如何实现runc容器逃逸漏洞预警,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

0x00 漏洞背景

runc是一个根据OCI(Open Container Initiative)标准创建并运行容器的CLI tool。目前docker引擎内部也是基于runc构建的。2019年2月11日,研究人员通过oss-security邮件列表披露了runc容器逃逸漏洞的详情,根据OpenWall的规定EXP会在7天后也就是2019年2月18日公开。经360CERT研判,该漏洞可能影响广大云服务厂商,危害严重。

0x01 漏洞影响

该漏洞允许恶意容器(以最少的用户交互)覆盖host上的runc文件,从而在host上以root权限执行代码。在下面两种情况下,通过用户交互可以在容器中以root权限执行任意代码:

1.使用攻击者控制的镜像创建新容器。

2.进入到攻击者之前具有写入权限的现有容器中(docker exec)。

默认AppArmor策略不会阻止此漏洞。对于Fedora上的moby-engine软件包,默认SELinux策略也不会阻止此漏洞(因为容器进程似乎作为container_runtime_t运行);对于Fedora上的docker软件包和podman软件包不受此漏洞影响(它们将容器进程作为container_t运行)。但是可以通过正确使用用户命名空间(其中host的root未映射到容器的用户命名空间)来阻止此漏洞。

目前除了runc之外,Apache Mesos和LXC也确认受到影响。攻击只可能发生在特权容器中,因为它需要host上的root权限来覆盖runc文件。LXC认为特权容器是不安全的,所以没有分配CVE来处理此问题,但是也已经发布了补丁。

0x02 漏洞细节

攻击者可以将容器中的目标文件替换成指向runc的自己的文件来欺骗runc执行自己。比如目标文件是/bin/bash,将它替换成指定解释器路径为#!/proc/self/exe的可执行脚本,在容器中执行/bin/bash时将执行/proc/self/exe,它指向host上的runc文件。然后攻击者可以继续写入/proc/self/exe试图覆盖host上的runc文件。但是一般来说不会成功,因为内核不允许在执行runc时覆盖它。为了解决这个问题,攻击者可以使用O_PATH标志打开/proc/self/exe的文件描述符,然后通过/proc/self/fd/使用O_WRONLY标志重新打开文件,并尝试在一个循环中从一个单独的进程写入该文件。当runc退出时覆盖会成功,在此之后,runc可以用来攻击其它容器或host。

0x03 漏洞补丁

lxc使用memfd_create系统调用创建匿名的内存文件,然后将该文件密封以防止修改。执行的是这个密封的内存中的文件而不是磁盘上的文件。同样,从特权容器到host文件的任何写操作都将写入内存中的文件而不是磁盘上的文件从而保证其完整性。由于内存中的文件是密封的,写入操作也将失败。

runc中的修补方案类似。

0x04 修复建议

目前漏洞细节已经披露,EXP也即将公开,不排除攻击者在EXP公开之前就根据漏洞细节自己编写EXP发动攻击的可能。360CERT建议使用基于lxc和runc容器技术的相关厂商和开发者及时进行升级,同时关注后续EXP,以对升级结果进行验证。其它厂商和开发者也需要关注该漏洞进展,未来不排除有更多的容器系统受到该漏洞影响。

上述内容就是如何实现runc容器逃逸漏洞预警,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注行业资讯频道。

容器 文件 漏洞 攻击 攻击者 影响 内存 权限 用户 厂商 特权 细节 软件 软件包 进程 密封 运行 预警 成功 代码 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 西安手机开发软件开发 网络安全手抄报怎么说 办公室网络安全管理制度十条 软件开发物联网叠加的概念股 上海共享充电线软件开发公司 乡镇网络安全年度工作计划 具有代表性的历史文献数据库 数据库的语言 下列不属于网络安全法条例 江北计算机软件开发设计 小型服务器 刀片服务器 深圳小牛互联网科技有限公司 自学网络安全基本功 晋宁区第三方软件开发报价表 网络安全法规定成立领导小组 服务器部署计划表 多功能软件开发答疑解惑 2019网络安全的发展趋势 政法十四五网络安全规划 管家婆a8 数据库连接 国网公司网络安全建议 存储服务器安装后会格式化硬盘吗 天津常规软件开发创新服务 菏泽网络安全公司 从国家安全角度看网络安全的内容 数据库的语言 博学易知数据库评价 我的世界如何取消秋月之光服务器 北京工业软件开发哪家可靠 山东超级服务器虚拟主机
0