sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Alerta de vulnerabilidade de escape do contêiner Runc

NSFOCUS Labs identifica falha crítica no runc, ameaçando a segurança de contêineres Linux

IT Section Por IT Section
26/02/2024 - 10:18
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Recentemente, o NSFOCUS Labs, laboratório de inteligência de segurança da NSFOCUS, divulgou a detecção de uma vulnerabilidade alarmante no runc, uma ferramenta fundamental para a execução de contêineres no Linux, conforme a especificação OCI.

Detalhes da Vulnerabilidade

O runc, amplamente utilizado em plataformas como Docker, containerd, Podman e CRI-O, enfrenta uma falha de segurança grave (CVE-2024-21626) que pode permitir o escape de contêineres. A vulnerabilidade reside na falha do runc em verificar o diretório de trabalho final dentro do namespace de montagem do contêiner.

Métodos de Exploração

Os especialistas identificaram três formas pelas quais invasores podem explorar essa vulnerabilidade:

Vazamento de descritores de arquivo durante a inicialização: Um usuário privilegiado pode executar um contêiner com um processo que possui um diretório de trabalho no namespace do host, concedendo acesso completo ao sistema de arquivos do host.

Substituição do caminho do diretório de trabalho usando links simbólicos: Um processo malicioso pode substituir o caminho do diretório de trabalho por /proc/self/fd/7/, permitindo acesso indevido ao sistema de arquivos do host.

Escopo do Impacto

Versões afetadas:

1.0.0-rc93 <= runc <= 1.1.11

Versões não afetadas:

runc >= 1.1.12

Mitigação

A vulnerabilidade foi corrigida oficialmente na versão mais recente do runc. Recomenda-se fortemente que os usuários afetados atualizem para a versão mais recente. O download da atualização pode ser feito através do seguinte link oficial: https://github.com/opencontainers/runc/releases.

Tags: LinuxNSFOCUSrunc
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

A reinvenção da liderança em TI na era da transformação digital

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Zurich seleciona a AWS para acelerar a transformação digital

Foto: Divulgação

NowVertical adquire Grupo IN

Foto: Canva

Veeam cresce 31.4% em vendas no Brasil no 1º semestre

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.