«Эти недостатки позволяют нарушить изоляцию контейнера, получить контроль над критически важными ресурсами хоста и вызвать масштабные сбои», — отметил исследователь Trend Micro Абдельрахман Эсмаил.
«При создании контейнера с множеством точек монтирования (bind-propagation=shared) в таблице монтирования остаются "висячие" записи. Это приводит к её неконтролируемому росту, исчерпанию файловых дескрипторов (fd) и блокировке создания новых контейнеров. В критических случаях хост становится недоступным, в том числе через SSH», — пояснил Эсмаил.
Мы призываем к сотрудничеству компании, которые хотят сохранить безопасность баз данных, бизнес-процессов и другой важной информации.