CVE-2019-11245

漏洞详情

这是一个提权漏洞,通常以容器 Dockerfile 中指定的 USER 运行的容器,在容器重启时或者如果镜像先前被拉到节点时,都将以 root(uid 0) 身份运行。

漏洞影响

所有未指定 mustRunAsNonRoot: truePod,在容器重启时或者如果镜像先前被拉到节点时,都将以 root(uid 0) 身份运行。

防范措施

Pod 指定 mustRunAsNonRoot: true

官方修复的版本

  • v1.14.3
  • v1.13.7

KLTS 修复的版本