Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。OpenVZ modification是其中的一个基于Linux内核的操作系统级虚拟化技术,也被称为虚拟专用服务器(VPS)或虚拟环境(VE)。vzkernel是其中的一个OpenVZ核心包。 Linux kernel 2.6.32版本中的OpenVZ modification的vzkernel 042stab090.5之前版本的‘open_by_handle_at’函数存在安全漏洞。本地攻击者可利用该漏洞绕过容器保护机制,访问文件系统上的任意文件。
Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。OpenVZ modification是其中的一个基于Linux内核的操作系统级虚拟化技术,也被称为虚拟专用服务器(VPS)或虚拟环境(VE)。vzkernel是其中的一个OpenVZ核心包。 Linux kernel 2.6.32版本中的OpenVZ modification的vzkernel 042stab090.5之前版本的‘open_by_handle_at’函数存在安全漏洞。本地攻击者可利用该漏洞绕过容器保护机制,访问文件系统上的任意文件。