問題文
容器の中から土台の設定の一部が書き換えられていた形跡が見つかった。その容器の定義には特権の指定はなかったが、土台の設定の位置を書き込みできる形で容器の中に結び付ける指定が入っていた。この経路を説明できるものはどれか。
選択肢
- 特権の指定がない容器でも、実行環境の脆弱性を突けば土台の任意の位置へ書き込みができるため、実行環境の版を上げる必要がある
- 容器の最上位の書き込みできる層は土台の保管領域に置かれるため、その層への書き込みが土台の設定の位置に反映される構造になっている
- 土台の重要な位置を書き込みできる形で結び付けると、容器の中の処理がその内容を変更できる
- イメージの出所が確認されていなかったため