Unverified50% confidenceFactExact time
Docker曾曝出runc漏洞CVE-2019-5736,允许容器内进程覆写宿主机的runc二进制文件并获得root权限
1
Sources
50%
Confidence
Long-term
Relevance
10/1/2026
First Seen
Sources
Related Entities
Related Claims
VerifiedCVE-2019-5736(runc漏洞)允许恶意容器覆盖宿主机上的runc二进制文件,实现容器逃逸80% similarUnverified沙箱逃逸的已知路径包括利用容器运行时漏洞(如runc CVE-2024-21626)、突破Linux namespace隔离等技术手段69% similarUnverified容器逃逸漏洞CVE-2019-5736(runc漏洞)曾被发现,因为所有容器共享同一个内核69% similarUnverified历史上已披露的容器逃逸漏洞(如runc CVE-2019-5736、runC Leaky Vessels等)均利用共享内核的缺陷68% similarUnverifiedCVE-2024-21626 漏洞利用了 runc 在处理工作目录时的文件描述符泄露问题实现容器逃逸,于2024年初出现66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/964464API
curl https://kongchang.com/api/v1/knowledge/claims/964464MCP
get_claim(id=964464)