Fork me on cnblogs
摘要: 漏洞概述 containerd是行业标准的容器运行时,可作为Linux和Windows的守护程序使用。在版本1.3.9和1.4.3之前的容器中,容器填充的API不正确地暴露给主机网络容器。填充程序的API套接字的访问控制验证了连接过程的有效UID为0,但没有以其他方式限制对抽象Unix域套接字的访问 阅读全文
posted @ 2021-01-10 23:51 Dgg大哥哥 阅读(1845) 评论(0) 推荐(0) 编辑