Zapscape — последняя уязвимость Linux для выхода из KVM-гостя на хост, LPE
Сегодня стала публичной уязвимость Zapscape, позволяющая выходу из гостевой системы на хост и затрагивающая код KVM x86 в Linux за последние шесть лет. Это изменение ядра 2020 года в KVM x86 также может использоваться для локального повышения привилегий (LPE) на тех Linux-дистрибутивах, где /dev/kvm доступен для записи всем пользователям, например, в RHEL...
Читать полностью
#Phoronix
@linux_potok
Post #28793
463

- 😁 1