🔴 آسیبپذیری با شدت بالا در هسته لینوکس اوبونتو، به نام CVE-2026-80521، به دلیل نوع "استفاده پس از آزادسازی" (Use-After-Free) شناسایی شده است. این آسیبپذیری به مهاجمان این امکان را میدهد که از محیطهای کانتینری خارج شده و به دسترسی ریشه بر روی میزبان دست یابند، بدون نیاز به احراز هویت.
⚠️ کد بهرهبرداری از این آسیبپذیری توسط DepthFirst منتشر شده و بهطور فعال مورد استفاده قرار نگرفته است. این رفتار میتواند به مهاجمان اجازه دهد تا محدودیتهای جداسازی نامفضا، محدودیتهای cgroup و فیلترهای seccomp را دور بزنند.
✳️ هیچ راهحل موقتی برای این آسیبپذیری ارائه نشده است. کاربران باید به نسخههای پچشده 7.2 و 7.1.10 ارتقا یابند و برای کاهش خطر، بارهای کاری غیرمطمئن را به ایزولاسیون microVM منتقل کنند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب