¿Es peligroso montar volúmenes tmpfs en Docker?

0

A veces necesito ejecutar operaciones intensivas de E / S en la memoria. La instalación tmpfs funciona muy bien para esto, pero me preguntaba si existe algún riesgo importante de utilizar montajes tmpfs dentro de un contenedor. ¿Se puede utilizar para comprometer al host?

    
pregunta ivarec 02.08.2018 - 05:08
fuente

3 respuestas

1

Podría ser un riesgo, dependiendo del kernel que uses. Por datos inválidos se podría lograr un desbordamiento de búfer. Si esto sucede, la gran pregunta es qué privilegios tienen. Si lo ejecutas como root tienes un problema serio. No estoy actualizado si esta vulnerabilidad es corregida o sigue siendo un problema. Quizás alguien más sepa esto aquí. De lo contrario, eche un vistazo a lkml y pregunte a un desarrollador principal: enlace

    
respondido por el ScienceLover 19.09.2018 - 12:47
fuente
1

No lo creo, ya que tmpfs es un controlador maduro y, a menos que aparezca un error extraño (poco probable pero posible), es tan peligroso como montar un sistema de archivos ext3, o cualquier tarjeta de red, o cargar cualquier otro controlador .

    
respondido por el ThoriumBR 19.09.2018 - 20:06
fuente
0

La única preocupación de seguridad que me viene a la mente es que los datos de un tmpfs pueden ser intercambiados por el host que ejecuta el demonio Docker.

    
respondido por el westbeam87 19.09.2018 - 12:12
fuente

Lea otras preguntas en las etiquetas