Критическая уязвимость OpenVZ

Обход ограничений контейнера simfs OpenVZ — CVE-2014-3519.
Существует возможность получить доступ к файлам за пределами своего контейнера.
Функция open_by_handle_at () позволяет получить доступ к файлам на смонтированной файловой системе используя file_handle структуру.
Это позволяет злоумышленнику произвести обход ограничений simfs и получить доступ ко всем файлам на основной файловой системе, включая другие виртуальные машины, расположенные на этой же файловой системе.
Подробнее:
OpenVZ simfs container filesystem breakout
CU-2.6.32-042stab090.5 Parallels Virtuozzo Containers 4.7 Core Update
UPD: http://twitter.com/_openvz_/status/481475202304339969
Источник: Хабрахабр
💬 Комментарии
В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.
🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.
💡 Хотите обсудить материал?
Присоединяйтесь к нашему Telegram-каналу:
https://t.me/blogssmartzНажмите кнопку ниже — и вы сразу попадёте в чат с комментариями