Unverified50% confidenceFactExact time
沙箱逃逸的已知路径包括利用容器运行时漏洞(如runc CVE-2024-21626)、突破Linux namespace隔离等技术手段
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
9/6/2026
First Seen
Valid until: 12/5/2026
Sources
Related Entities
Related Claims
VerifiedCVE-2019-5736(runc漏洞)允许恶意容器覆盖宿主机上的runc二进制文件,实现容器逃逸79% similarUnverified历史上已披露的容器逃逸漏洞(如runc CVE-2019-5736、runC Leaky Vessels等)均利用共享内核的缺陷72% similarUnverified容器逃逸漏洞CVE-2019-5736(runc漏洞)曾被发现,因为所有容器共享同一个内核69% similarUnverifiedUnix系统中的chroot机制通过改变进程的根目录来限制文件系统访问范围,是最早的沙盒原型之一67% similarUnverifiedCVE-2026-53361 是位于 Linux 内核 AF_UNIX 套接字子系统中的漏洞,涉及垃圾回收机制与 MSG_PEEK 操作之间的竞争,可导致释放后使用(UAF)问题67% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/864584API
curl https://kongchang.com/api/v1/knowledge/claims/864584MCP
get_claim(id=864584)