slug: docker
解説
Dockerは「アプリを丸ごと小さなコンテナに詰めて配布・実行する」技術です。
開発環境と本番環境の差を吸収できるため、現代のWebサービスの大半で使われています。
脆弱性の文脈では、コンテナイメージ内のOS/ライブラリの脆弱性、Dockerfile の設定ミス、コンテナエスケープ (コンテナの外に脱出する攻撃) が主な懸念です。
📌 具体例
CVE-2024-21626 (runc): Dockerコンテナの基盤ライブラリの脆弱性で、特定のDockerfile設定でコンテナ脱出が可能になり、ホストマシンを乗っ取られる可能性があった。