Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog tỷ lệ cá cược bóng đá runc mới cho phép thoát khỏi vùng chứa: CVE-2025-31133, CVE-2025-52565, CVE-2025-52881

tỷ lệ cá cược bóng đá runc mới cho phép thoát khỏi vùng chứa: CVE-2025-31133, CVE-2025-52565, CVE-2025-52881

Vào ngày 5 tháng 11 năm 2025, các nhà nghiên cứu của SUSE đã tiết lộ ba tỷ lệ cá cược bóng đá (CVE-2025-31133, -52565, -52881) trong runc thời gian chạy vùng chứa

Xung đột khi gắn kết và ghi chuyển hướng vào các giao dịch có thể phá vỡ sự cô lập của vùng chứa và chiếm quyền root trên máy chủ, đồng thời đặc biệt dễ bị khai thác bằng cấu hình gắn kết tùy chỉnh hoặc hình ảnh không đáng tin cậy

Không có hoạt động khai thác nào được biết đến vào thời điểm này Các quy tắc giám sát liên kết tượng trưng của Sysdig/Falco có hiệu quả trong việc phát hiện và các biện pháp đối phó bao gồm cập nhật runc lên 128/133/140-rc3 trở lên, cho phép không gian tên người dùng, sử dụng vùng chứa không cần root và áp dụng các bản vá của nhà cung cấp

Về đầu trang