Docker

Libcontainer

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 18.05.2015 15:59:15
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Libcontainer 1.6.0, as used in Docker Engine, allows local users to escape containerization ("mount namespace breakout") and write to arbitrary file on the host system via a symlink attack in an image when respawning a container.

  • EPSS 0.11%
  • Veröffentlicht 18.05.2015 15:59:14
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Libcontainer and Docker Engine before 1.6.1 opens the file-descriptor passed to the pid-1 process before performing the chroot, which allows local users to gain privileges via a symlink attack in an image.