<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html</link>
    <description>В выпуске cистемы управления контейнерной виртуализацией Docker 1.12.6 устранена (http://seclists.org/oss-sec/2017/q1/54) опасная уязвимость (https://bugzilla.redhat.com/show_bug.cgi?id=1409531) (CVE-2016-9962 (https://security-tracker.debian.org/tracker/CVE-2016-9962)), позволяющая получить доступ к хост-системе из изолированного контейнера. Уязвимость вызвана недоработкой (https://github.com/opencontainers/runc/commit/50a19c6ff828c58e5dab13830bd3dacde268afe5) в &lt;br&gt;runtime  runC (http://runc.io/), который используется по умолчанию начиная с ветки Docker 1.11 (https://www.opennet.ru/opennews/art.shtml?num=44246), и также применяется (https://coreos.com/blog/cve-2016-9962.html) в некоторых других системах&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;RunC позволяет выполнить основным процессом (pid 1) в контейнере ptrace-трассировку дополнительных процессов, запущенных  через команду &quot;runc exec&quot;. Если основной процесс (pid 1) в контейнере запущен с правами root, подобная возможность позволяет во время инициализации получить доступ к файловым дескрипт</description>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (sage)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#15</link>
    <pubDate>Sun, 15 Jan 2017 08:44:13 GMT</pubDate>
    <description>Она работает вне контейнера, но дает возможность приложениям, выполняемым в контейнере, которые были запущены через эту утилиту, выполнить ptrace на эту утилиту.&lt;br&gt;В общем, уязвимость опасна только в том случае, если кто-то сперва модифицировал контейнер, добавив в него вредоносный код в программы, которые вы запускаете через exec, а потом дождался, когда вы выполните exec.&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#14</link>
    <pubDate>Sat, 14 Jan 2017 15:50:28 GMT</pubDate>
    <description>Правда данная уязвимость не эксплуатируется на системах с настроенным selinux.&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (iZEN)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#13</link>
    <pubDate>Sat, 14 Jan 2017 13:54:35 GMT</pubDate>
    <description>Как чертёнок из табакерки.&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (Вы забыли заполнить поле Name)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#12</link>
    <pubDate>Sat, 14 Jan 2017 13:49:35 GMT</pubDate>
    <description>go? безопасность? Не, не слышал.&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#11</link>
    <pubDate>Sat, 14 Jan 2017 07:36:20 GMT</pubDate>
    <description>На твоём вантузе? Не смеши.&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#10</link>
    <pubDate>Fri, 13 Jan 2017 14:33:28 GMT</pubDate>
    <description>http://www.opennet.ru/openforum/vsluhforumID3/108659.html#131&lt;br&gt;&lt;br&gt;PS: в смысле &quot;дыркер&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#8</link>
    <pubDate>Fri, 13 Jan 2017 13:06:49 GMT</pubDate>
    <description>Кто-то действительно использует Docker для изоляции потенциально опасных приложений? Он же не для того нужен. Повышение безопасности - побочный эффект и я бы не стал на него всерьёз рассчитывать в отношении зловредов. От запуска rm -rf / защитит и ладно...&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (Celcion)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#7</link>
    <pubDate>Fri, 13 Jan 2017 13:06:12 GMT</pubDate>
    <description>&quot;Выбраться из контейнера&quot; - это зачет. Как представлю себе &quot;уязвимость, выбирающуюся из контейнера&quot; - так портится сон и аппетит.&lt;br&gt;</description>
</item>

<item>
    <title>В Docker 1.12.6 устранена уязвимость, позволяющая выбраться ... (Пользователь Debian)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/110154.html#6</link>
    <pubDate>Fri, 13 Jan 2017 11:50:51 GMT</pubDate>
    <description>Шлите патчи в Hurd&lt;br&gt;</description>
</item>

</channel>
</rss>
