W jądrze Linuxa odkryto podatność, która przez 16 lat pozostawała niewykryta i umożliwia atakującemu ucieczkę z maszyny wirtualnej.
Oznacza to, że może przejąć kontrolę nad hostem i wszystkimi innymi maszynami wirtualnymi na tym samym serwerze fizycznym.
„With guest-side actions alone, an attacker can compromise the host that runs their VM” – wyjaśnia Hyunwoo Kim.
Kto jest zagrożony i jakie są skutki Najbardziej narażone są środowiska wielodostępne w chmurze publicznej, takie jak Google Cloud czy Amazon Web Services.