Bulkhead: автообнаружение path traversal при container escape через семантический анализ

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Рука в синей перчатке держит логический щуп над платой с перепутанными шлейфами. Диагностический терминал отображает коды уязвимостей зелёным мерцающим текстом.



🧨 Bulkhead вскрывает 27 CVE в контейнерных рантаймах: CVE-2024-0132 (CVSS 9.0) в NVIDIA Container Toolkit и CVE-2025-31133 в runc эксплуатируют одну архитектурную слепоту — кросс-граничное разрешение путей на стыке контейнер-хост.

PaTra — не веб-traversal с `../` в URL...


Bulkhead: автообнаружение path traversal при container escape через семантический анализ

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх