Christian Brauner, leader dei progetti LXC e Incus, uno dei manutentori di glibc e partecipante allo sviluppo di systemd, ha scoperto nel codice della sottosistema del kernel Linux VFS (Virtual File System) problemi che possono causare crash, corruzione dei dati o problemi di sicurezza. Dopo aver individuato un problema che era rimasto inosservato per 5 anni, il sviluppatore Seth Forshee della Digital Ocean ha corretto un errore che permetteva di uscire dallo spazio dei nomi originale in cui avveniva il montaggio, il che poteva potenzialmente portare a problemi di sicurezza. Fortunatamente, per sfruttare questa classe di vulnerabilità l'utente deve essere privilegiato, il che riduce significativamente l'impatto di questo errore per gli aggressori nella pratica.
Fonte: opennet.ru