中国站

LXC lxc-start 后置链接漏洞

CNNVD-ID编号 CNNVD-201510-001 CVE编号 CVE-2015-1335
发布时间 2015-10-09 更新时间 2019-06-03
漏洞类型 后置链接 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 linuxcontainers

漏洞介绍

LXC(LinuX Containers)是Linux内核容器功能的一个用户空间接口,它通过强大的API和简单的工具,使Linux用户易于创建和管理系统或应用容器。

LXC 1.0.7及之前的版本和1.1.0至1.1.3版本中的lxc-start命令存在安全漏洞。本地攻击者可通过在挂载目标或绑定的挂载源上实施符号链接攻击,利用该漏洞跳过AppArmor限制或访问主机文件系统。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间