LXC 代码注入漏洞 CVE-2015-1334 CNNVD-201507-748

4.6 AV AC AU C I A
发布: 2015-08-12
修订: 2019-05-31

LXC(LinuX Containers)是Linux内核容器功能的一个用户空间接口,它通过强大的API和简单的工具,使Linux用户易于创建和管理系统或应用容器。 LXC 1.1.2及之前版本的attach.c文件中存在安全漏洞,该漏洞源于程序不正确地使用容器中的proc文件系统。本地攻击者可通过挂载带有特制的AppArmor配置文件或SELinux标签的proc文件系统利用该漏洞绕过AppArmor或SELinux限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息