K8S/ContaienrD 高危文件描述符漏洞

建议点击 查看原文 查看最新内容。

原文链接: https://typonotes.com/posts/2024/02/02/containerd-bug-cve-2024-21626/

漏洞根源

2024年2月1日, runc 爆出 高危 文件描述符 漏洞。

漏洞编号: CVE-2024-21626 影响范围: 1.0.0-rc93 <= runc <= 1.1.11 安全版本: runc 1.1.12

ContainerD 受影响范围

ContainerD 受到影响。 版本覆盖 v1.5.13 - 1.6.20

使用命令查看 containerd 版本

1
2
$ containerd --version
containerd containerd.io 1.6.22 8165feabfdfe38c65b599c4993d227328c231fca

修复方式

将 containerd 升级到 1.16.20 以上版本即可。

ContainerD 官网 下载页面上了解到, containerd 已经发布到

  1. 1.7.13
  2. 1.6.28
  3. 1.5.18

如果怕不兼容问可以, 可以选择最近的 Z 版本 进行修复。

信息来源链接

  1. runc 文件描述符泄漏漏洞(CVE-2024-21626)
  2. 阿里云产品关于 runc的安全问题(CVE-2024-21626)影响声明