
High Severity LPE 취약점이 Linux Kernel에 존재하며, CVS 점수는 7.8입니다. 사용자로부터의 반전된 검사(inverted check)로 인해 컨테이너 내부의 프로세스가 샌드박스를 탈출하고 사용자 PC에서 완전한 root 권한을 획득할 수 있습니다. 저는 이 취약점에 대해 조사해 왔으며, 터미널에서 실행하여 취약한지 여부를 확인할 수 있는 가벼운 스크립트를 가지고 있습니다.
이것은 이 공격에 취약한지 여부를 확인할 수 있는 가벼운 터미널 기반 스크립트입니다.
Discord에서 Zorin OS를 사용하는 친구 중 적어도 한 명이 이런 유형의 공격을 겪었다고 들었습니다. 현재로서는 보안 패치가 사용자에게 아직 널리 제공되지 않으므로, 계속 주시하거나 자동 시스템 구성 요소나 보안 업데이트를 켜 두는 것을 권장합니다.
이 글은 제가 이 저장소를 만든 이유와 여러분께 드리는 제 제안에 대한 짧은 소개일 뿐입니다. 터미널에 스크립트를 붙여넣기만 하면 이러한 유형의 공격에 대한 시스템 등급을 확인할 수 있습니다. 문제나 버그가 있다면 주저하지 말고 연락해 주세요. 항상 안전하시길 바랍니다.