Aleksa Sarai
42 exploits
Active since Feb 2019
Docker Container Escape Via runC Overwrite
Docker Container Escape Via runC Overwrite
Docker Container Escape Via runC Overwrite
CVSS 8.6
runc: Malicious image with /dev symlink can trigger limited host filesystem integrity violations
CVSS 3.3
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
Docker Container Escape Via runC Overwrite
CVSS 8.6
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
Docker Container Escape Via runC Overwrite
CVSS 8.6
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc < 1.0.3 - Namespace Bypass via Netlink Integer Overflow
CVSS 6.0
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc (docker) File Descriptor Leak Privilege Escalation
CVSS 8.6
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc <1.2.0-rc2 - Privilege Escalation
CVSS 3.6
runc < 1.2.8, 1.3.0-rc.1-1.3.1, 1.4.0-rc.1-1.4.0-rc.2 - Arbitrary Mount Gadget via Insufficient Bind-Mount Verification
CVSS 7.8
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc <1.2.0-rc2 - Privilege Escalation
CVSS 3.6