container escape), и при этом не в каком-то плохо настроенном окружении, а в серьезно защищенном, типа kCTF [1,2] ;)Ранее на канале я писал про:
- CVE-2021-22555
- CVE-2022-0185
А сегодня речь про CVE-2022-29582 -
Use-After-Free уязвимость в io_uring (v5.10 - v5.12). В статье рассматривается окружение в виде захардеренного nsjail на Google’s container optimized OS (COS) дистрибутиве. Эксплоит не требует
unprivileged user namespaces, а в результате предоставляет root privileges в root namespace.