runc CVE-2024-21626: LXC container kaçışı yaması
Container çalışma zamanındaki zafiyet, host dosya sistemine erişim sağlayabiliyor; PVE depolarındaki yamalı sürüm yüklenmeli.
Container çalışma zamanındaki zafiyet, host dosya sistemine erişim sağlayabiliyor; PVE depolarındaki yamalı sürüm yüklenmeli.
CVE-2024-21626, runc'nin WORKDIR işleme hatası üzerinden container'dan host dosya sistemine sızmayı mümkün kılıyor. PVE'de LXC altyapısı runc kullanmadığı için doğrudan etki sınırlı; ancak nested Docker/Podman çalıştıran VM ve CT'lerde risk yüksek.
apt dist-upgrade ile güncel çekirdek ve kullanıcı alanı paketleriunprivileged moda taşıyınPVE 9.0; Debian 13 Trixie tabanı, QEMU 10.0, LXC 6.0 ve Ceph Squid 19.2 ile geliyor. 8→9 yükseltme yolu resmi olarak destekleniyor.
OpenZFS 2.3 ile çevrimiçi RAIDZ genişletme, geliştirilmiş SDN arabirimi ve Ceph Squid desteği.
PVE 7 serisi için güvenlik güncellemeleri durdu; kalan hostların PVE 8/9 hattına taşınması zorunlu.