首页 / 操作系统 / Linux / Docker本地权限提升漏洞(CVE-2014-3499)
发布日期:2014-07-01
更新日期:2014-07-02受影响系统:
Docker Docker
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 68303
CVE(CAN) ID: CVE-2014-3499
Docker是Linux上的服务提供容器管理。
用于管理Docker服务的套接字是全局可读可写的,本地用户可利用此漏洞将其权限提升到root权限。
<*来源:Jon Stanley
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1111687
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
Docker
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.docker.com/开源项目Docker,Red Hat新的虚拟化选择 http://www.linuxidc.com/Linux/2013-10/91051.htmdockerlite: 轻量级 Linux 虚拟化 http://www.linuxidc.com/Linux/2013-07/87093.htmDocker的搭建Gitlab CI 全过程详解 http://www.linuxidc.com/Linux/2013-12/93537.htmDocker 和一个正常的虚拟机有何区别? http://www.linuxidc.com/Linux/2013-12/93740.htm在 Docker 中使用 MySQL http://www.linuxidc.com/Linux/2014-01/95354.htmDocker 将改变所有事情 http://www.linuxidc.com/Linux/2013-12/93998.htmDocker 1.0 正式版发布下载 http://www.linuxidc.com/Linux/2014-06/102941.htm更多Hadoop相关信息见Hadoop 专题页面 http://www.linuxidc.com/topicnews.aspx?tid=13Docker 的详细介绍:请点这里
Docker 的下载地址:请点这里