Linux 커널에서는 다음 취약점이 해결되었습니다. nsfs: 핸들 열기에 대한 권한 검사를 강화합니다. 권한 있는 서비스라도 반드시 다른 서비스를 볼 수 있어야 하는 것은 아닙니다. 권한 있는 서비스의 네임스페이스를 사용하여 각 서비스에 정보가 유출되지 않도록 합니다. 기타. 이 정책을 중앙 집중화하는 may_see_all_namespaces() 도우미를 사용하세요. nstree가 적응할 때까지.
Linux 커널에서는 다음 취약점이 해결되었습니다.
nsfs: 핸들 열기에 대한 권한 검사를 강화합니다.
권한 있는 서비스라도 반드시 다른 서비스를 볼 수 있어야 하는 것은 아닙니다. 권한 있는 서비스의 네임스페이스를 사용하여 각 서비스에 정보가 유출되지 않도록 합니다. 기타. 이 정책을 중앙 집중화하는 may_see_all_namespaces() 도우미를 사용하세요. nstree가 적응할 때까지.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준