RunC allowed additional container processes via 'runc exec' to be ptraced by the pid 1 of the container.
RunC allowed additional container processes via 'runc exec' to be ptraced by the pid 1 of the container. This allows the main processes of the container, if running as root, to gain access to file-descriptors of these new processes during the initialization and can lead to container escapes or modification of runC state before the process is fully placed inside the container.
- Опубликовано
- 31 янв. 2017 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 0,4 % · 33-й процентиль
- CWE
- CWE-362
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
25
Наблюдать
Пока низкий приоритет.
- CVSS
- 25 / 40 · 6.4 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,4 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| docker | docker | cpe:2.3:a:docker:docker |
Используете docker? Добавьте в свой стек и первыми узнавайте о подобных CVE. (Docker)
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- docker docker1.11.0 и новее · до 1.12.6
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| Debian:12 | docker.io | до 1.13.1~ds1-2 | 1.13.1~ds1-2 |
| Debian:12 | runc | до 0.1.1+dfsg1-2 | 0.1.1+dfsg1-2 |
| Go | github.com/opencontainers/runc | до 1.0.0-rc3 | 1.0.0-rc3 |
| openSUSE:Tumbleweed | containerd | до 1.4.8-2.2 | 1.4.8-2.2 |
| openSUSE:Tumbleweed | docker | до 20.10.6_ce-2.1 | 20.10.6_ce-2.1 |
| openSUSE:Tumbleweed | docker-stable | до 24.0.9_ce-15.1 | 24.0.9_ce-15.1 |
| openSUSE:Tumbleweed | govulncheck-vulndb | до 0.0.20250807T150727-1.1 | 0.0.20250807T150727-1.1 |
| openSUSE:Tumbleweed | runc | до 1.0.2-1.2 | 1.0.2-1.2 |
| Red Hat:rhel_extras_other:7 | container-selinux | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-client | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-client-latest | до 0:1.12.5-14.el7 | 0:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-common | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-latest | до 0:1.12.5-14.el7 | 0:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-latest-logrotate | до 0:1.12.5-14.el7 | 0:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-latest-v1.10-migrator | до 0:1.12.5-14.el7 | 0:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-logrotate | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-lvm-plugin | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-novolume-plugin | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-rhel-push-plugin | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | docker-v1.10-migrator | до 2:1.12.5-14.el7 | 2:1.12.5-14.el7 |
| Red Hat:rhel_extras_other:7 | runc | до 0:1.0.0-1.rc2.el7 | 0:1.0.0-1.rc2.el7 |
| SUSE:Linux Enterprise Module for Containers 15 SP6 | docker-stable | до 24.0.9_ce-150000.1.25.1 | 24.0.9_ce-150000.1.25.1 |
| SUSE:Linux Enterprise Module for Containers 15 SP6 | docker-stable | до 24.0.9_ce-150000.1.25.1 | 24.0.9_ce-150000.1.25.1 |
+8
Тот же продукт
docker: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2019-15752Docker Desktop Community Edition before 2.1.0.1 allows local users to gain privileges by placing a Trojan horse docker-credential-wincred.exKEV76На этой неделе
- CVE-2019-5736runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc binary (and consequen64На этой неделе
- CVE-2019-14271In Docker 19.03.x before 19.03.1 linked against the GNU C Library (aka glibc), code injection can occur when the nsswitch facility dynamical45В плане
- CVE-2014-9357Docker 1.3.2 allows remote attackers to execute arbitrary code with root privileges via a crafted (1) image or (2) build in a Dockerfile in 42В плане
- CVE-2014-0048An issue was found in Docker before 1.6.0.41В плане
- CVE-2018-15514HandleRequestAsync in Docker for Windows before 18.06.0-ce-rc3-win68 (edge) and before 18.06.0-ce-win72 (stable) deserialized requests over 36Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| debian:docker.io | 1.13.1~ds1-2 · Debian:12 | Реестр пакетов (OSV) |
| debian:runc | 0.1.1+dfsg1-2 · Debian:12 | Реестр пакетов (OSV) |
| Go:github.com/opencontainers/runc | 1.0.0-rc3 | Реестр пакетов (OSV) |
| opensuse:containerd | 1.4.8-2.2 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| opensuse:docker | 20.10.6_ce-2.1 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| opensuse:docker-stable | 24.0.9_ce-150000.1.25.1 · openSUSE:Leap 15.6 | Реестр пакетов (OSV) |
| opensuse:govulncheck-vulndb | 0.0.20250807T150727-1.1 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| opensuse:runc | 1.0.2-1.2 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| red hat:container-selinux | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-client | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-client-latest | 0:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-common | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-latest | 0:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-latest-logrotate | 0:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-logrotate | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-lvm-plugin | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-novolume-plugin | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-rhel-push-plugin | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| red hat:docker-v1.10-migrator | 2:1.12.5-14.el7 · Red Hat:rhel_extras_other:7 | Реестр пакетов (OSV) |
| suse:containerd | 0.2.5+gitr569_2a5e70c-15.3 · SUSE:OpenStack Cloud 6 | Реестр пакетов (OSV) |
| suse:docker | 1.12.6-87.2 · SUSE:OpenStack Cloud 6 | Реестр пакетов (OSV) |
| suse:docker-runc | 1.0.0rc6+gitr3748_96ec2177ae84-1.17.2 · SUSE:OpenStack Cloud 6-LTSS | Реестр пакетов (OSV) |
| suse:docker-stable | 24.0.9_ce-1.20.1 · SUSE:Linux Enterprise Server 12 SP5-LTSS | Реестр пакетов (OSV) |
| suse:docker-stable | 24.0.9_ce-150000.1.25.1 · SUSE:Linux Enterprise Module for Containers 15 SP6 | Реестр пакетов (OSV) |
| suse:golang-github-docker-libnetwork | 0.7.0.1+gitr2711_2cfbf9b1f981-16.2 · SUSE:OpenStack Cloud 6-LTSS | Реестр пакетов (OSV) |
| suse:runc | 0.1.1+gitr2819_50a19c6-15.2 · SUSE:OpenStack Cloud 6 | Реестр пакетов (OSV) |
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Требуются права администратора.
- Действия пользователя не требуются.
- Требуются особые условия, например определённое время или конфигурация.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Локальный
- Сложность атаки
- Высокая
- Требуемые привилегии
- Высокие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-362 · Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- rhn.redhat.com/errata/RHSA-2017-0116.html
- rhn.redhat.com/errata/RHSA-2017-0123.html
- rhn.redhat.com/errata/RHSA-2017-0127.html
- seclists.org/fulldisclosure/2017/Jan/21
- seclists.org/fulldisclosure/2017/Jan/29
- www.securityfocus.com/archive/1/540001/100/0/threaded
- www.securityfocus.com/bid/95361
- access.redhat.com/security/vulnerabilities/cve-2016-9962
- bugzilla.suse.com/show_bug.cgi?id=1012568#c6
- github.com/docker/docker/releases/tag/v1.12.6
- github.com/opencontainers/runc/commit/50a19c6ff828c58e5dab13830bd3dacde268afe5
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BQAXJMMLRU7DD2IMG47SR2K4BOFFG7FZ/
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FINGBFMIXBG6B6ZWYH3TMRP5V3PDBNXR/
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/UVM7FCOQMPKOFLDTUYSS4ES76DDM56VP/
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WUQ3MQNEL5IBZZLMLR72Q4YDCL2SCKRK/
- security.gentoo.org/glsa/201701-34
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.