podman 安全漏洞 CVE-2021-4024 CNNVD-202111-2101

6.4 AV AC AU C I A
发布: 2021-12-23
修订: 2022-03-01

Podman是一款用于在Linux系统上开发、管理和运行OCI容器的引擎。 podman 存在安全漏洞,podman machine 函数(用于创建和管理包含 Podman 进程的 Podman 虚拟机)在主机系统上生成一个 gvproxy 进程。gvproxy API 可在主机上所有 IP 地址的端口 7777 上访问。如果该端口在主机的防火墙上打开,攻击者可能会使用 gvproxy API 将主机上的端口转发到 VM 中的端口,从而使网络可以访问 VM 上的私有服务。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息