2026-06-24/581 reads
近年来容器逃逸漏洞分析
2024-2025年容器逃逸漏洞呈现爆发态势,攻击面涵盖容器运行时、镜像构建层、硬件加速层等。关键漏洞包括:1)"Leaky Vessels"系列(CVE-2024-21626等)利用runc文件描述符泄漏突破容器隔离;2)BuildKit构建时逃逸(CVE-2024-23651~23653)通过竞争条件获取宿主机权限;3)NVIDIA容器工具漏洞(CVE-2024-0132)利用TOCTOU攻击实现GPU环境逃逸。此外,Linux内核提权漏洞(CVE-2024-1086)为容器逃逸提供跳板。
docker网络安全容器容器逃逸
阅读 →