TGViewer
k8s (in)security k8s (in)security @k8security · 13.2K subscribers
Post #640 2.63K
Давненько ничего не было про хардкорные ядерные уязвимости, которые могут позволить осуществить побег из контейнера (container escape), и при этом не в каком-то плохо настроенном окружении, а в серьезно защищенном, типа kCTF [1,2] ;)

Ранее на канале я писал про:
- CVE-2021-22555
- CVE-2022-0185

А сегодня речь про CVE-2022-29582 - Use-After-Free уязвимость в io_uring (v5.10 - v5.12).

В статье рассматривается окружение в виде захардеренного nsjail на Google’s container optimized OS (COS) дистрибутиве. Эксплоит не требует unprivileged user namespaces, а в результате предоставляет root privileges в root namespace.
Telegram k8s (in)security Google расширила свою программу Google Vulnerability Rewards Program (VRP). Теперь она покрывает и критичные open-source зависимости Google Kubernetes Engine (GKE). Это включает privilege escalation уязвимости в hardened GKE lab cluster, который был специально…
  • 👍 10
  • 😱 4
  • 🔥 1
More from @k8security
  1. Oct 8, 2026NCC Group рассказали, как с помощью LLM-assisted pipeline нашли две уязвимости в etcd. В р…
  2. Oct 7, 2026Сегодня мы также хотим поделиться с вами нашим большим внутренним праздником) Наше решение…
  3. Oct 7, 2026Сегодня в центре нашего внимания свежий вайтпейпер "Kubernetes Misconfigurations in the Wi…
  4. Oct 6, 2026Исследователи Palo Alto Networks показали интересный сценарий атаки на SPIFFE/SPIRE в Kube…
  5. Oct 5, 2026k8s-aibom - это оператор для сбора AI Bill of Materials в Kubernetes. В AI-проектах уже не…
  6. Oct 2, 2026Docker Sandbox Kit Specification — это открытая спецификация упаковки окружения для AI-аге…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →