Yüksek ÖNEM — Güvenlik Açığı

runc CVE-2024-21626: LXC container kaçışı yaması

Container çalışma zamanındaki zafiyet, host dosya sistemine erişim sağlayabiliyor; PVE depolarındaki yamalı sürüm yüklenmeli.

Platform
Proxmox VE
Sürüm
PVE 8 / Bookworm tabanlı
CVE Kaydı
CVE-2024-21626
CVSS Skoru
8.6/10
Yayın Tarihi
01 Şubat 2026
Okunma
3
Birincil kaynak: forum.proxmox.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

CVE-2024-21626, runc'nin WORKDIR işleme hatası üzerinden container'dan host dosya sistemine sızmayı mümkün kılıyor. PVE'de LXC altyapısı runc kullanmadığı için doğrudan etki sınırlı; ancak nested Docker/Podman çalıştıran VM ve CT'lerde risk yüksek.

Aksiyon

  • apt dist-upgrade ile güncel çekirdek ve kullanıcı alanı paketleri
  • İçinde Docker çalışan CT şablonlarını güncelleyin
  • Mümkünse container'ları unprivileged moda taşıyın

Proxmox VE — İlgili Duyurular

TÜMÜNÜ GÖR →