Podman无根容器与Copy Fail漏洞

Hacker News Top 新闻

摘要

本文讨论了Copy Fail漏洞,这是一个影响Podman无根容器的安全漏洞。

暂无内容
查看原文

相似文章

CopyFail: 从Pod到主机

Hacker News Top

Copy Fail 是一种新的 Linux 本地提权漏洞,它利用内核内存损坏缺陷重写页缓存,从而实现跨容器攻击和容器逃逸。

CVE-2026-31431: Copy Fail

Lobsters Hottest

CVE-2026-31431(Copy Fail)是Linux内核中的一个本地提权漏洞,影响自2017年以来的所有主流发行版,允许非特权用户通过AF_ALG加密子系统对任何可读文件的页缓存进行确定性的4字节写入,从而获得root shell访问权限。

Copy Fail 2: Electric Boogaloo

Lobsters Hottest

Copy Fail 2 是一个针对 Linux 内核 xfrm 子系统中非特权本地权限提升(LPE)漏洞的概念验证利用程序,攻击者可利用该漏洞在现代发行版上获取 root 权限。