漏洞标题
N/A
漏洞描述信息
在2016年2月22日之前,在Linux容器(LXC)中发现了一个问题。当通过lxc-attach执行一个程序时,非特权 session 可以通过使用 TIOCSTI ioctl 将字符写入终端的输入缓冲区,从而逃脱到父 session,允许攻击者逃脱容器。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Linux Containers (LXC) before 2016-02-22. When executing a program via lxc-attach, the nonpriv session can escape to the parent session by using the TIOCSTI ioctl to push characters into the terminal's input buffer, allowing an attacker to escape the container.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux Containers 安全漏洞
漏洞描述信息
Linux Containers(LXC)是一套基于容器的操作系统层级的虚拟化技术。 LXC 2016-02-22之前的版本中存在安全漏洞。攻击者可利用该漏洞执行未授权的操作。
CVSS信息
N/A
漏洞类别
授权问题