The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Уязвимость в runc, позволяющая выбраться из контейнеров Dock..." +/
Сообщение от Аноним (-), 06-Фев-24, 18:27 
>>Хочешь простой пример который ты хрен воспроизведешь? Фйэсбук и база на 30 терабайт.
> А я не знал, что докер умеет тридцать терабайт к системе пришивать,
> всю жизнь думал, что nfs или nbd этим занимаются.

Это просто как пример бага который без "конфигурации кастомера" заманаешься воспроизводить и чинить. У вас же нет с наскока активно ворочаемой базы на 30 терабайт, так? Ну вы и и не узнаете что там в файлухе при этом случается, соответственно :). А как тогда чинить?!

Поэтому баг долго и счастливо жил в режиме неуловимого Джо - и был всем похрен. Больше просто не было таких файлов ни у кого. Это не значит что сие валидный повод ФС факапнуть.

А чтобы на это посмотреть - надо или - вот - в интерьере, или немало времени на воссоздание убить, что не тривиально. А если файло будет менее 20 Тб то вызвать баг вообще никогда не получится. Но вы об этом заранее не знаете же. И можете долго и безрезультатно танцевать кан-бан.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes, opennews, 03-Фев-24, 13:16  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру