我很难弄清楚CoreOS是否受到了CVE-2016-8655的影响--它是在2016年12月6日向公众披露的。
最新的稳定释放是4.7.3,根据reddit,这应该会受到影响,因为我找不到来自CoreOS的任何语句。读CVE有一段
我通过读取由于出现了非特权命名空间而打开的代码路径发现了该漏洞,我认为在所有Linux发行版中,考虑到其历史上的安全漏洞,默认情况下应该关闭这个错误。
在CoreOS中启用了非特权命名空间吗?(当您在容器中运行所有东西时,这是否有意义?)
发布于 2016-12-07 16:59:07
https://unix.stackexchange.com/questions/328678
复制相似问题