Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Understanding Docker container escapes

Summary

Breaks down Felix Wilhelm's cgroups release_agent container escape PoC: root plus SYS_ADMIN, no AppArmor, and writable cgroup v1 suffice—warning against --privileged Docker containers.
Published
Collected

original ↗

Related coverage

back