quarta-feira, 31 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Alerta de vulnerabilidade de escape do contêiner Runc

NSFOCUS Labs identifica falha crítica no runc, ameaçando a segurança de contêineres Linux

IT Section Por IT Section
26/02/2024 - 10:18
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Recentemente, o NSFOCUS Labs, laboratório de inteligência de segurança da NSFOCUS, divulgou a detecção de uma vulnerabilidade alarmante no runc, uma ferramenta fundamental para a execução de contêineres no Linux, conforme a especificação OCI.

Detalhes da Vulnerabilidade

O runc, amplamente utilizado em plataformas como Docker, containerd, Podman e CRI-O, enfrenta uma falha de segurança grave (CVE-2024-21626) que pode permitir o escape de contêineres. A vulnerabilidade reside na falha do runc em verificar o diretório de trabalho final dentro do namespace de montagem do contêiner.

Métodos de Exploração

Os especialistas identificaram três formas pelas quais invasores podem explorar essa vulnerabilidade:

Vazamento de descritores de arquivo durante a inicialização: Um usuário privilegiado pode executar um contêiner com um processo que possui um diretório de trabalho no namespace do host, concedendo acesso completo ao sistema de arquivos do host.

Substituição do caminho do diretório de trabalho usando links simbólicos: Um processo malicioso pode substituir o caminho do diretório de trabalho por /proc/self/fd/7/, permitindo acesso indevido ao sistema de arquivos do host.

Escopo do Impacto

Versões afetadas:

1.0.0-rc93 <= runc <= 1.1.11

Versões não afetadas:

runc >= 1.1.12

Mitigação

A vulnerabilidade foi corrigida oficialmente na versão mais recente do runc. Recomenda-se fortemente que os usuários afetados atualizem para a versão mais recente. O download da atualização pode ser feito através do seguinte link oficial: https://github.com/opencontainers/runc/releases.

Tags: LinuxNSFOCUSrunc
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ciberataques pressionam empresas brasileiras para 2026

Foto: Canva
Segurança

Redbelt Security alerta sobre aumento de golpes no 13º salário

Foto: Canva
Segurança

MITRE ATLAS publica falha crítica em KYC identificada pela iProov

Foto: Canva
Segurança

IA sem código pode gerar fraudes financeiras e vazamento de dados, segundo a Tenable

Próximo Artigo
Foto: Divulgação

A reinvenção da liderança em TI na era da transformação digital

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.