Для непропатченной уязвимости Ubuntu вышел эксплойт побега из контейнера
DepthFirst раскрыла эксплойт для use-after-free в подсистеме AF_UNIX ядра Linux (CVE-2026-80521, CVSS 7.8), позволяющий выйти из контейнера и получить root на хосте. Патч вышел в upstream 6 августа, но Ubuntu не выпустила его для LTS-релизов 26.04, 24.04 и 22.04.
- Уязвимость CVE-2026-80521 получила оценку CVSS 7.8
- Эксплойт даёт root на хосте при побеге из контейнера
- Патч в upstream вышел 6 августа, Ubuntu его не выпустила
- Затронуты LTS-релизы Ubuntu 26.04, 24.04 и 22.04
Читать дальше
Безопасность