Linux Security Summit рассматривает использование отладочных интерфейсов Linux для побега из контейнера на хост:-
ptrace, -
perf, -
eBPF, -
/proc и /sys файловая система.Инструменты, которые разработчики используют ежедневно (
strace, gdb, perf), являются мощным оружием в руках атакующего.Злоумышленники могут использовать эти интерфейсы для внедрения кода, перехвата системных вызовов и кражи секретов без необходимости использования уязвимостей (
CVE). Ключевым выводом является необходимость перехода от «изоляции представления» к «изоляции безопасности» через минимизацию привилегий и жесткое ограничение интерфейсов отладки в производственных средах.Безопасность контейнеров не ограничивается исправлением известных
CVE. Основная угроза часто кроется в легитимных инструментах отладки Linux, которые остаются доступными из-за стандартных или небрежных настроек.
