Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mikhail Sosonkin

#33424de 57,667
8.5CVSS total
Vulnerabilidades · 1
PT-2026-108951
8.5
2026-10-09
Google · Gvisor · CVE-2026-95702
**Nome do Software Vulnerável e Versões Afetadas** gVisor versões anteriores a 20260831.0 **Description** Um problema de use-after-free existe no VFS (Virtual File System) que permite que um invasor local com privilégios padrão de container alcance a execução de código no processo sentry do host. Isso é realizado ao liberar duas vezes (double-freeing) o `MemoryFile` de suporte de um sistema de arquivos overlay dentro do sandbox. O processo sentry permanece confinado pelos limites de namespace e seccomp (um filtro de chamadas de sistema) do Linux no host. **Recommendations** Atualize o gVisor para a versão 20260831.0 ou posterior.