Google · Gvisor · CVE-2026-95702
**Nome do Software Vulnerável e Versões Afetadas**
gVisor versões anteriores a 20260831.0
**Description**
Um problema de use-after-free existe no VFS (Virtual File System) que permite que um invasor local com privilégios padrão de container alcance a execução de código no processo sentry do host. Isso é realizado ao liberar duas vezes (double-freeing) o `MemoryFile` de suporte de um sistema de arquivos overlay dentro do sandbox. O processo sentry permanece confinado pelos limites de namespace e seccomp (um filtro de chamadas de sistema) do Linux no host.
**Recommendations**
Atualize o gVisor para a versão 20260831.0 ou posterior.