Для непропатченной дыры в ядре Ubuntu Linux уже выложен рабочий эксплойт
📌 Специалисты фирмы DepthFirst обнаружили в подсистеме сокетов AF_UNIX ядра Linux уязвимость use-after-free, позволяющую вырваться из контейнера и получить root на хост-машине; патча для Ubuntu пока нет, а эксплойт уже опубликован.
👍 Пока обновления нет, любой контейнер на непропатченной Ubuntu — потенциальная дыра во всю хост-систему.
🌐 | ЦифроКод: AI&IT 💻 | Источник 📢
📌 Специалисты фирмы DepthFirst обнаружили в подсистеме сокетов AF_UNIX ядра Linux уязвимость use-after-free, позволяющую вырваться из контейнера и получить root на хост-машине; патча для Ubuntu пока нет, а эксплойт уже опубликован.
Ошибка use-after-free в AF_UNIX-подсистеме ядра позволяет получить root на хосте прямо из контейнера.
👍 Пока обновления нет, любой контейнер на непропатченной Ubuntu — потенциальная дыра во всю хост-систему.
🌐 | ЦифроКод: AI&IT 💻 | Источник 📢