Skip to main content

Docker : corriger l’erreur “permission denied” sur sysctl net.ipv4.ip_unprivileged_port_start

Dans ce tutoriel, je vais vous expliquer comment résoudre l’erreur suivante sur hôte Docker qui fonctionne sur Proxmox en LXC.

Lors du démarrage de vos conteneurs Docker, vous avez l’erreur suivante :

Error response from daemon: failed to create task for container: failed to create shim task: OCI runtime create failed: runc create failed: unable to start container process: error during container init: open sysctl net.ipv4.ip_unprivileged_port_start file: reopen fd 8: permission denied: unknown

Cette erreur est apparue avec la version 1.7.28-2 du paquet containerd.io.

Pour résoudre, ce problème, il faut downgrade à la version : 1.7.28-1.

Commencer par afficher la liste des versions disponibles :

apt list -a containerd.io  

Installer l’ancienne version :

apt install containerd.io=1.7.28-1~ubuntu.24.04~noble

Adapter la commande à votre système d’explotation

Une fois installée, bloquer la version du paquet containerd.io.

apt-mark hold containerd.io

Vous pouvez maintenant redémarrer vos conteneurs Docker.

C’est un solution temporaire, le temps que le bug soit corrigé.

Pour suivre l’évolution :

CVE-2025-52881: fd reopening causes issues with AppArmor profiles · Issue #4968 · opencontainers/runc