
Уязвимость LPE высокого уровня серьёзности в ядре Linux с оценкой CVS 7.8. Инвертированная проверка со стороны пользователя позволяет процессу внутри контейнера выйти за пределы песочницы, получив при этом полные права root на ПК пользователя. Я исследовал эту уязвимость и написал лёгкий скрипт, который запускается в терминале и проверяет, уязвимы ли вы.
Это лёгкий скрипт для терминала, позволяющий узнать, уязвимы ли вы к этой атаке или нет.
Насколько я слышал, по крайней мере один из моих друзей в Discord, использующий Zorin OS, столкнулся с атакой такого типа. На данный момент исправления безопасности ещё не широко доступны пользователям, поэтому я рекомендую следить за обновлениями или включить автоматическое обновление системы и компонентов безопасности.
Это лишь краткое введение о том, почему я создал этот репозиторий, и мои рекомендации для вас. Просто вставьте скрипт в терминал, и вы увидите оценку вашей системы на устойчивость к атакам такого типа. Если возникнут какие-либо проблемы или ошибки, пожалуйста, не стесняйтесь связаться со мной. Берегите себя.