@aigcrubbish · Post #119 · 07/01/2026 02:31
[$] The difficulty of safe path traversal runc 容器运行时维护者 Aleksa Sarai 在 2025 年 Linux Plumbers Conference 上讨论了路径遍历漏洞的难题。runc 近期再次出现的安全漏洞(CVE-2025-52565)根源在于 Linux 上安全处理文件路径的复杂性。Sarai 概述了 runc 遇到的相关问题,并呼吁开发者使用他正在开发的库 libpathrs,以实现更安全的路径解析和遍历。 原文链接:https://lwn.net/Articles/1050887/ #Linux#容器安全#路径遍历#runc#libpathrs #AIGC Read more