【漏洞预警】gVisor sandbox overlay 释放后使用,可在 host sentry 执行代码(CVE-2026-95702)
2026/10/10Docker漏洞预警轩辕镜像团队约 6 分钟阅读

【漏洞预警】gVisor sandbox overlay 释放后使用,可在 host sentry 执行代码(CVE-2026-95702)

Google gVisor 在 release-20260831.0 之前,sandbox overlay 的 MemoryFile 存在释放后使用或双重释放。容器内的攻击者可以在 host sentry 中执行代码;sentry 仍受宿主机 seccomp 与命名空间约束(CVE-2026-95702,CVSS 8.5)。请升级到 release-20260831.0 或更高,当前发行包含 release-20261005.0。

发布日期: 2026 年 10 月 10 日
风险等级: 高危(High)
漏洞编号: CVE-2026-95702
CVSS: 8.5(High)
披露时间: GitHub Advisory Database 于 2026 年 10 月 9 日发布
相关公告: GHSA-hv4v-f9v2-r8c2


一、漏洞概述

gVisor 用 runsc 给容器加一层用户态内核。宿主机上的 sentry 进程负责实现这层隔离。

release-20260831.0 之前,sandbox 里的 overlay 文件系统对 MemoryFile 的生命周期处理有误,存在释放后使用或双重释放。已经在容器里的攻击者,用容器内的普通权限,就可以让 host sentry 执行代码。

代码跑在 sentry 进程里,不是直接变成宿主机上不受限的 root。sentry 仍然套着宿主机配置的 seccomp 和命名空间。逃出容器、进入 sentry 之后,能做到什么,取决于这层宿主机约束还剩多少。


二、漏洞状态

统计截止: 2026 年 10 月 10 日(UTC+8)

项目状态
漏洞细节已公开(GitHub Advisory Database、NVD)
漏洞类型sandbox overlay 的 MemoryFile 释放后使用或双重释放,可在 host sentry 中执行代码
受影响版本Google gVisor 低于 release-20260831.0
官方补丁release-20260831.0 及更高;当前发行包含 release-20261005.0
前置条件攻击者已在 gVisor 沙箱容器内,具备普通容器权限
CISA KEV未列入

三、影响范围

1. 版本

发行形态受影响范围修复
gVisor / runsc< release-20260831.0≥ release-20260831.0

平台不限。Kubernetes 节点、CI 或本机只要用 runsc 作为 RuntimeClass / 运行时,版本低于修复线就在范围内。

修复随 gVisor 官方发行包发布,不是一条容器镜像标签。请从官方 gVisor / runsc 渠道升级。

2. 典型受影响场景

  • 节点用 gVisor 跑不可信或多人共享的工作负载,版本低于 release-20260831.0
  • 容器里的进程已经能执行代码,再借助 overlay 文件系统打到 host sentry

没有把工作负载放进 gVisor 的节点不受这条影响。已经在用 gVisor、但 sentry 被宿主机 seccomp 和命名空间收得很紧时,进入 sentry 不等于拿到整台宿主机。


四、修复建议

1. 升级到 release-20260831.0 或更高(推荐)

把节点上的 runsc 换成 release-20260831.0 或更高。当前官方发行包含 release-20261005.0(2026 年 10 月 8 日发布),可以直接用这份或更新的版本。

项目版本
最低修复线release-20260831.0
当前可选用的更新发行release-20261005.0

升级后用 runsc --version 确认版本不低于 release-20260831.0,再滚动重启仍由旧 sentry 托管的 Pod。只重拉业务镜像不会更换节点上的 runsc。

官方发行:release-20261005.0。

2. 升级后处理可能已进入 sentry 的节点

如果不可信容器曾经跑在受影响的 runsc 上,按节点可能已有 sentry 内代码执行处理:更换 runsc、重建相关 Pod,并轮换该节点能访问到的凭据。


五、临时缓解措施

在完成升级之前:

  1. 不要把不可信工作负载放进旧版 gVisor
    低于 release-20260831.0 的 runsc 挡不住容器内攻击者进入 host sentry。

  2. 收紧宿主机对 sentry 的 seccomp 与命名空间
    这是公告里写明仍然生效的边界,可以限制进入 sentry 之后的动作,但不能修掉 MemoryFile 的生命周期错误。

  3. 先换 runsc,再继续调度新 Pod
    业务容器滚动重启不会更新节点上的 gVisor 二进制。


六、与轩辕镜像用户的相关说明

这条修复在 gVisor / runsc 发行包里,不在某一条容器镜像标签上。轩辕镜像的加速拉取不会把节点上的 runsc 升到 release-20260831.0。

请从 gVisor 官方发行 更换运行时。配置与排错见 轩辕镜像使用手册、镜像拉取 FAQ。


七、参考链接


轩辕镜像安全团队
2026 年 10 月 10 日

评论交流

加载中

免责声明

本博客文章所提供的内容、技术方案、配置示例及部署指南等信息,仅供学习交流和技术参考使用。文章内容基于发布时的技术环境和版本信息编写,可能因时间推移、技术更新或环境差异而存在不适用的情况。

用户在参考本博客内容进行部署操作前,应当充分了解相关技术风险,并建议在测试环境中进行充分验证和测试,确认无误后再考虑在生产环境中使用。生产环境部署前,请务必进行数据备份,并制定相应的回滚方案。

用户因使用本博客内容进行部署操作而产生的任何损失、数据丢失、系统故障、安全风险或其他问题,均由用户自行承担全部责任。轩辕镜像官方不对因使用本博客内容而产生的任何直接或间接损失承担责任。

本免责声明的最终解释权归轩辕镜像官方所有。

最后更新:2026/10/10
官方技术交流群:问题咨询请:提交工单
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载在线技术支持99.95% SLA 保障付费会员免广告