由于 OpenVZ 在许多虚拟服务器上运行,我想知道内核漏洞如何影响整个系统。是否有可能通过内核利用来突破 OpenVZ 容器(virtuozzo 等)?
内核漏洞利用能否危害 OpenVZ 主机?
信息安全
开发
虚拟化
核心
2021-09-01 18:38:25
1个回答
OpenVZ 容器没有自己的内核。在 OpenVZ 中,主机操作系统和所有容器只有一个内核。从容器中成功利用该内核意味着对 OpenVZ 主机及其所有容器的潜在影响。如果你想避免这个漏洞,你需要一个真正的管理程序,它在每个虚拟机的独立内核中引导。