コンテナランタイム「runc」に脆弱性、DockerやKubernetesなどに影響
2019年2月12日(火)
オープンソースのコンテナランタイム「runc」に脆弱性が発見された。この脆弱性を悪用されると、悪質なコンテナにより他のコンテナが破壊されたり、root権限を不正に取得されてしまう恐れがある。コンテナの破壊は大規模に行われる可能性もあるという。
「runc」はDocker、Kubernetes、containerd、などにも組み込まれているため注意が必要。この脆弱性を修正するパッチは2月12日(現地時間)に公開されており、Red HatやAmazon Web Servicesもアップデートを公開している。ユーザはセキュリティアップデートを施す必要がある。
(川原 龍人/びぎねっと)
[関連リンク]
Red Hatの注意喚起
その他のニュース
- 2024/12/11 オープンソースのエミュレーター「QEMU 9.2」リリース
- 2024/12/10 systemdの代替を目指すサービスマネージャ「GNU Shepherd 1.0」リリース
- 2024/12/9 軽量なLinuxディストリビューション「manjaro 24.2」リリース
- 2024/12/9 JavaScript/TypeScript対応Webフレームワーク「Astro 5.0」リリース
- 2024/12/8 openSUSE project、「openSUSE Leap micro 6.1」をリリース
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。
全文検索エンジンによるおすすめ記事
- アプリケーション開発フレームワーク「Electron 14.0」リリース
- アプリケーション開発フレームワーク「Electron 15.0」リリース
- アプリケーション開発フレームワーク「Electron 15.0」リリース
- アプリケーション開発フレームワーク「Electron 2.0」リリース
- アプリケーション開発フレームワーク「Electron 5.0」リリース
- アプリケーション開発フレームワーク「Electron 12.0」リリース
- アプリケーション開発フレームワーク「Electron 6.0」リリース
- アプリケーション開発フレームワーク「Electron 7.0」リリース
- アプリケーション開発フレームワーク「Electron 10.0」リリース
- アプリケーション開発フレームワーク「Electron 29.0.0」リリース