BDU:2026-07738
Docker Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, Docker, Red Hat Enterprise Linux, runc
2016-04-13
Уязвимость реализации libcontainer/user/user.go инструмента для запуска изолированных контейнеров Runc связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для RunC: обновление до версии 0.1.0 и выше: https://github.com/opencontainers/runc/releases/tag/v0.1.0
Для Docker: обновление до версии 1.11.0 и выше: https://docs.docker.com/engine/release-notes/prior-releases/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2016-3697
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Пока никто не поделился опытом.
Станьте первым!