runcの脆弱性(Important: CVE-2021-30465) (Symlink-Exchange Attack: シンボリックリンク攻撃)
05/19/2021にruncの脆弱性(Important: CVE-2021-30465)が公開されました(Symlink-Exchange Attack: シンボリックリンク攻撃)。Kubernetesも影響を受けますが、Kubernetesの脆弱性ということではないので注意が必要です。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。