Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2020-28914] Big Bugs: Bitbucket Pipelines Kata Containers Build Container Escape

Summary

A Kata Containers flaw (CVE-2020-28914) let processes in the Kata VM write to read-only volume mounts, so a malicious build job could overwrite host files as root via Bitbucket Pipelines.
Published
Collected

original ↗

Related coverage

back