<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html</link>
    <description>В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получить доступ к файловой системе  хост-окружения из изолированного контейнера. В ходе атаки злоумышленник может перезаписать некоторые исполняемые файлы в хост-окружения и таким образом добиться выполнения своего кода вне контейнера. В runtime LXC, crun и youki, альтернативных runc, проблема не проявляется. Уязвимость устранена в выпуске runc 1.1.12...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60545&lt;br&gt;&lt;br&gt;&#091;сообщение отредактировано модератором&#093;&lt;br&gt;</description>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#246</link>
    <pubDate>Wed, 07 Feb 2024 12:41:46 GMT</pubDate>
    <description>&amp;gt; И такого странного гамна - можно много где откушать.&lt;br&gt;&lt;br&gt;Главное - не обляпаться.&lt;br&gt;Я предпочитаю кушать в более чистых местах.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#245</link>
    <pubDate>Wed, 07 Feb 2024 10:59:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А багзила например редхата, или даже линукскернела &lt;br&gt;&amp;gt; Совет на 100500 баксов - попробуйте в контейнер запихать :D &lt;br&gt;&lt;br&gt;Да линукс сам себе контейнер так то. Еще и в более 9000 ипостасей, от namespaces до UML какого-нибудь, который вообще, толи виртуализатор, толи нет - поди разбери эту внеклассовую хрень.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#244</link>
    <pubDate>Tue, 06 Feb 2024 21:23:37 GMT</pubDate>
    <description>А, так вот почему количество дол... простите, разрабоччегов с dyndns увеличилось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#243</link>
    <pubDate>Tue, 06 Feb 2024 20:08:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А, ну да - скачать и make install.&lt;br&gt;&amp;gt; installpkg, alien, tar xf.&lt;br&gt;&lt;br&gt;installpkg опять поставит то что уже есть в твоем дистре. А нужна другая версия. И не поверх старой чтоб не сломать систему. &lt;br&gt;Остальное это уже просто смешно.&lt;br&gt;&lt;br&gt;Скажи, ты что-нибудь кроме браузера в дуалбутике с виндочкой вообще в линуксе осилил?&lt;br&gt;&lt;br&gt;&amp;gt; Кто-то шелл считает помойкой и выбирает докер. Такое подсознательное доверие к доброму &lt;br&gt;&amp;gt; дяденьке вендору.&lt;br&gt;&lt;br&gt;пошли разговоры о важном... &lt;br&gt;&lt;br&gt;&amp;gt; У тебя там сверху был пакетный менеджер, а сейчас кастомная система сборки &lt;br&gt;&lt;br&gt;Еще раз, медленно: иногда бывает нужно не то что тебе ставит пакетный менеджер, а то чего в нем либо нет либо не той версии. Если бы хоть что-то кроме браузера в своей трашвари запускал хоть иногда - ты бы это хорошо понимал, потому что для нее нет миллиона ppaшечек и obs&apos;ных репо. (впрочем, надо быть очень смелым и отважным чтоб на рабочей системе оттуда что попало запускать)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#242</link>
    <pubDate>Tue, 06 Feb 2024 19:59:17 GMT</pubDate>
    <description>&amp;gt; Правильно, а бутануть нулевую VM &lt;br&gt;&lt;br&gt;даже на промышленной инфре ни разу не быстро и эффективно.&lt;br&gt;&lt;br&gt;В отличие от банального docker run или compose up - не требующего ни &quot;конфигов&quot;, ни клонирования системы и ожидания когда же она загрузится наконец-то.&lt;br&gt;&lt;br&gt;&amp;gt; Могу за пару минут еще 1 такой же нарезать - в нем сделать какие-то эксперименты, а если не&lt;br&gt;&amp;gt; понравится&lt;br&gt;&lt;br&gt;а если понравится - пердолиться с тристашешнадцатой виртуалкой пожизненно, да? Ставить обновления, не забывать следить за местом и левой деятельностью внутри и еще мильен с тыщами задач обычного администрирования обычной системы&lt;br&gt;У меня примерно так живет десяток виндовых - там да, чтобы поэкспериментировать с чем-то, приходится полноценную винду заново заводить, и она остается если эксперимент планируется продолжать. И не то чтобы я этому особо-то рад, но проще чем чистить единственную. А обещаная индусами внутривиндовая псевдоконтейнеризация что-то не взлетело, уже лет пять не слышно о ней.&lt;br&gt;&lt;br&gt;&amp;gt; Видишь как все на самом деле просто? И занимает - неск</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (Легивон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#241</link>
    <pubDate>Tue, 06 Feb 2024 18:17:58 GMT</pubDate>
    <description>&amp;gt; маСштабировать мультимастер базу данных&lt;br&gt;&lt;br&gt;Я не использую мастер-мастер.&lt;br&gt;И не понимаю к чему этот вопрос? Кроме разве что для бравирования собственной некомпетентностью и откровенной глупостью.&lt;br&gt;Если ты хочешь сказать что существует что-то что плохо маштабируется, то от заворачивания в докер оно автоматически не становится менее маштабируемым. И проблемы его маштабирования остаются одинаково сложными и с докером и без него.&lt;br&gt;Что это по твоему доказывает? Невозможность маcштабирования вообще? Ох уж эти индуктивные выводы.&lt;br&gt;Если мне потребуется масштабировать бекинг сервисы я воспользуюсь паттерном operator в k8s и если нужно напишу свой CRD и контроллер вокруг маштабируемого ресурса. А что будешь делать для масштабирования ты, мальчик? Мышковозюкать? Такая (твоя) работа сама по себе не масштабируется =&amp;gt; ценность тебя как специалиста крайне мала. Вас нужно толпы таких мышковозюкателей, а значит вы просто расходные винтики, резьба сорвалась - на помоечку.&lt;br&gt;&amp;gt; хоть физический диск&lt;br&gt;&lt;br&gt;Можешь перфокарту воткнуть. Р</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (Tron is Whistling)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#240</link>
    <pubDate>Tue, 06 Feb 2024 18:02:12 GMT</pubDate>
    <description>&amp;gt; А багзила например редхата, или даже линукскернела&lt;br&gt;&lt;br&gt;Совет на 100500 баксов - попробуйте в контейнер запихать :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#239</link>
    <pubDate>Tue, 06 Feb 2024 16:47:18 GMT</pubDate>
    <description>Не помню уже, Более 20 лет прошло. Надо найти portage-200?.tar.bz2 и посмотреть функцию configure &#123;&#125; например в ебылде для bind.&lt;br&gt;&lt;br&gt;&quot;Это другое&quot; *-chroot.sh скрипты для создания chroot и иниты для запуска в chroot: https://wiki.gentoo.org/wiki/Chrooting_proxy_services возможно *-chroot.sh похож на старую функцию configure в ебылдах.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в runc, позволяющая выбраться из контейнеров Dock... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132750.html#238</link>
    <pubDate>Tue, 06 Feb 2024 16:16:10 GMT</pubDate>
    <description>&amp;gt; https://github.com/rozhuk-im/sec-omc-coder &lt;br&gt;&amp;gt; Упадёт такое - да и пофиг, нужно оно раз в году для одного файла.&lt;br&gt;&lt;br&gt;Вопрос: что сие за штука? Что за omc и самсунги? Такое описание как будто все знают о чем это. Самсунг производит что угодно - от аккумуляторов до морских кораблей, это хардварная версия Гугла.&lt;br&gt;</description>
</item>

</channel>
</rss>
