Escalació de privilegis de l’Open Container Initiative runc

ALERTES

13/05/2022

CVE-2022-29162

ALT: (8.4)

CVSS6: 7.3

L’open Container Initiative runc podria permetre a un atacant local obtenir privilegis elevats al sistema, causat per un problema amb processos executats runc exec –cap amb capacitats de procés linux heretables no buides. Mitjançant l’execució de programes especialment elaborats, un atacant podria explotar aquesta vulnerabilitat per obtenir privilegis elevats.

Sistemes Afectats
Open Container Initiative runc 1.1.1

Remediació
Actualitza a l’última versió del runc (1.1.2 o posterior), disponible des del repositori GIT runc