漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Hotdog Container Escape
Vulnerability Description
Hotdog, prior to v1.0.1, did not mimic the capabilities or the SELinux label of the target JVM process. This would allow a container to gain full privileges on the host, bypassing restrictions set on the container.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
带着不必要的权限执行
Vulnerability Title
Hotdog 安全漏洞
Vulnerability Description
Hotdog是一组 OCI 挂钩。用于将 Log4j Hot Patch 注入容器。 Hotdog 1.0.1 版本之前存在安全漏洞,该漏洞源于没有模仿目标 JVM 进程的功能或 SELinux 标签。 这将允许容器在主机上获得完全权限,绕过对容器设置的限制。
CVSS Information
N/A
Vulnerability Type
N/A