LXC(LinuX Containers)是Linux内核容器功能的一个用户空间接口,它通过强大的API和简单的工具,使Linux用户易于创建和管理系统或应用容器。
LXC 1.1.2及之前版本的attach.c文件中存在安全漏洞,该漏洞源于程序未能正确地使用容器中的proc文件系统。本地攻击者可通过挂载带有特制的AppArmor配置文件或SELinux标签的proc文件系统利用该漏洞绕过AppArmor或SELinux限制。
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞:
http://www.ubuntu.com/usn/USN-2675-1