Red Hat OpenShift是一款平台即服务(PaaS)云计算平台,它可构建、测试、部署和运行应用程序。OpenShift Enterprise是一个开源的私有云版本。
Red Hat OpenShift Enterprise的STI build进程未能正确限制访问STI build,允许本地攻击者可利用该漏洞访问Docker套接字,提升权限。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://access.redhat.com/errata/RHSA-2016:1094