GHSA-fgv8-vj5c-2ppq

    Dashboard / Vulnerabilities / GHSA-fgv8-vj5c-2ppq

    GHSA-fgv8-vj5c-2ppq

    Published: 22 Feb 2022Last Modified: 10 Sept 2026

    Summary: Incorrect Authorization in runc

    Details: runc through 1.0.0-rc8, as used in Docker through 19.03.2-ce and other products, allows AppArmor restriction bypass because libcontainer/rootfs_linux.go incorrectly checks mount targets, and thus a malicious Docker image can mount over a /proc directory.

    Affected packages

    Package

    Name: github.com/opencontainers/runc

    Purl: pkg:golang/github.com/opencontainers/runc

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -1.0.0-rc8.0.20190930145003-cad42f6e0932

    Affected versions

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High
    GHSA-fgv8-vj5c-2ppq | CVE-DB