
Vulnérabilité LPE de gravité élevée dans le noyau Linux, avec un score CVS de 7,8. Une vérification inversée de la part de l'utilisateur permet à un processus dans le conteneur de s'échapper du sandbox avec les privilèges root complets sur le PC de l'utilisateur. J'ai enquêté sur cette vulnérabilité et je dispose d'un script léger qui s'exécute dans le terminal pour vérifier si vous êtes vulnérable.
Il s'agit d'un script léger basé sur le terminal pour savoir si vous êtes vulnérable à cette attaque ou non.
D'après ce que j'ai entendu, au moins un de mes amis sur Discord qui utilise Zorin OS a rencontré ce type d'attaque. Pour l'instant, les correctifs de sécurité ne sont pas encore largement disponibles pour les utilisateurs, je recommande donc de rester vigilant ou d'activer les composants système automatiques ou les mises à jour de sécurité.
Ceci n'est qu'une brève introduction pour expliquer pourquoi j'ai créé ce dépôt et mes suggestions pour vous. Collez simplement le script dans le terminal et vous verrez la note de votre système face à ces types d'attaques. S'il y a des problèmes/bugs, n'hésitez pas à me contacter. Prenez soin de vous.