Aleksa Sarai
42 exploits
Active since Feb 2019
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
runc <1.4.0-rc.2 - Privilege Escalation
CVSS 7.5
umoci < 0.4.7 - Arbitrary File Write via Symlink Traversal in Unpack Operation
CVSS 5.5
runc < 1.0.0-rc95 - Container Filesystem Breakout via Directory Traversal Race Condition
CVSS 8.5
runc < 1.0.3 - Namespace Bypass via Netlink Integer Overflow
CVSS 6.0
runc <1.2.0-rc2 - Privilege Escalation
CVSS 3.6
runc 1.0.0-rc3-1.2.7 1.3.0-rc.1-1.3.2 1.4.0-rc.1-1.4.0-rc.2 - Symbolic Link Following via Bind-Mount
CVSS 7.5
youki < 0.5.7 - Container Escape via Bind Mount File Mask
CVSS 10.0
Youki <0.5.7 - Privilege Escalation
CVSS 10.0
Youki <0.5.7 - Privilege Escalation
CVSS 10.0
Docker Container Escape Via runC Overwrite
CVSS 8.6