非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2020-28914

收录 1 篇关于 CVE-2020-28914 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2021-03-01
分析报告
1 篇关联分析

关联分析与时间线

1.
研究者 Alex Chapman 在 Atlassian 于 Bugcrowd 发起的项目中发现 Kata Containers 漏洞(CVE-2020-28914):Kata VM 内进程可写入本应只读的卷挂载,恶意构建任务借此能以 root 身份篡改 Bitbucket Pipelines 宿主机文件,波及多租户环境中的其他客户构建。