runc container escape via "masked path" abuse due to mount race conditions
Modified: 9/10/2026
package
pkg:go/github.com/opencontainers/runc
runc container escape via "masked path" abuse due to mount race conditions
Modified: 9/10/2026
mount destinations can be swapped via symlink-exchange to cause mounts outside the rootfs
Modified: 9/10/2026
runc container escape and denial of service due to arbitrary write gadgets and procfs write redirects
Modified: 9/10/2026
Default inheritable capabilities for linux container should be empty
Modified: 9/10/2026
Incorrect Authorization in runc
Modified: 9/10/2026
opencontainers runc contains procfs race condition with a shared volume mount
Modified: 9/10/2026
runc AppArmor bypass with symlinked /proc
Modified: 9/10/2026
devices resource list treated as a blacklist by default
Modified: 9/10/2026
Information Exposure in RunC
Modified: 9/10/2026
runc can be confused to create empty files/directories on the host
Modified: 9/10/2026
rootless: `/sys/fs/cgroup` is writable when cgroupns isn't unshared in runc
Modified: 9/10/2026
Privilege Elevation in runc
Modified: 9/10/2026
runc container escape with malicious config due to /dev/console mount and related races
Modified: 9/10/2026
Overflow in netlink bytemsg length field allows attacker to override netlink-based container configuration in RunC
Modified: 9/10/2026
Opencontainers runc Incorrect Authorization vulnerability
Modified: 9/10/2026
runc: Malicious image with /dev symlink can trigger limited host filesystem integrity violations
Modified: 9/10/2026
runc vulnerable to container breakout through process.cwd trickery and leaked fds
Modified: 9/10/2026
Privilege escalation in github.com/opencontainers/runc
Modified: 2/4/2026
Authorization bypass in github.com/opencontainers/runc
Modified: 2/4/2026
Race condition in github.com/opencontainers/runc
Modified: 2/4/2026
Namespace restriction bypass in github.com/opencontainers/runc
Modified: 2/4/2026
Devices resource list treated as a blacklist by default in github.com/opencontainers/runc
Modified: 2/4/2026
Default inheritable capabilities for linux container should be empty in github.com/opencontainers/runc
Modified: 2/4/2026
Information Exposure in RunC in github.com/opencontainers/runc
Modified: 2/4/2026
Mount destinations can be swapped via symlink-exchange to cause mounts outside the rootfs in github.com/opencontainers/runc
Modified: 2/4/2026
Opencontainers runc Incorrect Authorization vulnerability in github.com/opencontainers/runc
Modified: 2/4/2026
Rootless: /sys/fs/cgroup is writable when cgroupns isn't unshared in github.com/opencontainers/runc
Modified: 2/4/2026
AppArmor bypass with symlinked /proc in github.com/opencontainers/runc
Modified: 2/4/2026
Container breakout through process.cwd trickery and leaked fds in github.com/opencontainers/runc
Modified: 2/4/2026
Can be confused to create empty files/directories on the host in github.com/opencontainers/runc
Modified: 2/4/2026
Container escape via "masked path" abuse due to mount race conditions in github.com/opencontainers/runc
Modified: 2/4/2026
Container escape with malicious config due to /dev/console mount and related races in github.com/opencontainers/runc
Modified: 2/4/2026
Container escape and DDoS due to arbitrary write gadgets and procfs write redirects in github.com/opencontainers/runc
Modified: 2/4/2026
Malicious image with /dev symlink can trigger limited host filesystem integrity violations in github.com/opencontainers/runc
Modified: 7/8/2026