内核漏洞利用能否危害 OpenVZ 主机?

信息安全 开发 虚拟化 核心
2021-09-01 18:38:25

由于 OpenVZ 在许多虚拟服务器上运行,我想知道内核漏洞如何影响整个系统。是否有可能通过内核利用来突破 OpenVZ 容器(virtuozzo 等)?

1个回答

OpenVZ 容器没有自己的内核。在 OpenVZ 中,主机操作系统和所有容器只有一个内核。从容器中成功利用该内核意味着对 OpenVZ 主机及其所有容器的潜在影响。如果你想避免这个漏洞,你需要一个真正的管理程序,它在每个虚拟机的独立内核中引导。