BDU:2026-07738

Docker Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, Docker, Red Hat Enterprise Linux, runc

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2016-04-13

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость реализации libcontainer/user/user.go инструмента для запуска изолированных контейнеров Runc связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Технический анализ и план устранения

Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для RunC: обновление до версии 0.1.0 и выше: https://github.com/opencontainers/runc/releases/tag/v0.1.0

Для Docker: обновление до версии 1.11.0 и выше: https://docs.docker.com/engine/release-notes/prior-releases/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-3697

Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!