云容器引擎 CCE-Linux内核整数溢出漏洞(CVE-2022-0185):漏洞详情

时间:2023-11-01 16:18:15

漏洞详情

国外安全研究人员William Liu和Jamie Hill-Daniel发现Linux内核中包含一个整数溢出漏洞,可导致写操作越界。本地攻击者可以使用这一点导致拒绝服务(系统崩溃)或执行任意代码,在容器场景下拥有CAP_SYS_ADMIN权限的用户可导致容器逃逸到宿主机。目前已存在poc,但尚未发现已公开的利用代码。

表1 漏洞信息

漏洞类型

CVE-ID

漏洞级别

披露/发现时间

资源管理错误

CVE-2022-0185

2022-01-27

support.huaweicloud.com/bulletin-cce/CVE-2022-0185.html