УБИ.224 — Угроза нарушения целостности (подмены) контейнеров

Угроза заключается в возможности запуска нарушителем собственного docker-контейнера, функционирующего по уровню логического воздействия ниже компрометируемого docker-контейнера. Данная угроза обусловлена уязвимостями программного обеспечения docker-контейнера, реализующего функцию изолированной программной среды для функционирующих в ней программ, а также слабостями инструкций аппаратной поддержки контейнеризации на уровне процессора. Реализация данной угрозы приводит не только к компрометации docker-контейнера, но и запущенных в созданной им среде средств защиты

Источник
БДУ ФСТЭК
Нарушает
конфиденциальность, целостность, доступность