本文的封面图来源于 Pixiv ,原作者是 仓鼠_Cang 。 背景 在先前的《 CVE-2019-5736浅析 》中,我们探讨了旧版 runc 在处理宿主机与容器之间交互的缺陷。CVE-2024-21626也涉及到 runc 的处理逻辑问题。两者表现类似,但在安全模型上完全不同:前者属于「 混淆代理人问题 」(confused deputy problem),是 runc 被容器内的恶意逻辑欺骗…
本文的封面图来源于 Pixiv ,原作者是 仓鼠_Cang 。 背景 在先前的《 CVE-2019-5736浅析 》中,我们探讨了旧版 runc 在处理宿主机与容器之间交互的缺陷。CVE-2024-21626也涉及到 runc 的处理逻辑问题。两者表现类似,但在安全模型上完全不同:前者属于「 混淆代理人问题 」(confused deputy problem),是 runc 被容器内的恶意逻辑欺骗…
讨论
登录后参与讨论
还没有评论,来说第一句吧。