漏洞与补丁🔥9.0
Podman曝CVSS 10.0严重容器逃逸漏洞(CVE-2026-94603),恶意镜像可绕过沙箱限制
📋总体概括
容器管理工具Podman被曝出CVSS评分10.0的满分严重漏洞CVE-2026-94603。该漏洞存在于其Checkpoint镜像恢复机制中,攻击者可通过构造恶意镜像在恢复过程触发漏洞,绕过沙箱隔离限制实现容器逃逸,进而可能控制宿主机。由于Podman广泛用于无守护进程容器场景且常以rootless模式运行,该漏洞影响面广,用户需尽快升级至已修复版本。
⚡关键信息
- ▸Podman曝出CVSS 10.0满分严重漏洞CVE-2026-94603,属最高危级别
- ▸漏洞位于Checkpoint镜像恢复机制,攻击面较为隐蔽
- ▸恶意镜像可在恢复时触发漏洞,绕过沙箱限制实现容器逃逸
- ▸容器逃逸意味着攻击者可能进一步控制宿主机,威胁横向扩展
🔥犀利点评
又是镜像供应链投毒式的容器逃逸:你不点恶意镜像,恶意镜像自己来。Checkpoint/restore这类冷门功能恰恰是安全审计的盲区,功能越冷门、fuzzing覆盖越少,漏洞藏得越深。CVSS 10.0满分更多是提醒大家:容器隔离从来不是安全边界,只是延迟攻击的缓冲带。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 CN-Sec 阅读全文 →