一个漏洞存在于Linux内核的内存管理子系统。锁处理访问和更新虚拟内存区域(vma)不正确,导致use-after-free问题。这个问题可以成功利用内核执行任意代码,升级容器,并获得根权限。
https://access.redhat.com/security/cve/cve - 2023 - 3269
https://bugzilla.redhat.com/show_bug.cgi?id=2215268
https://www.openwall.com/lists/oss-security/2023/07/05/1
https://lists.fedoraproject.org/archives/list/(电子邮件保护)/信息/ U6AAA64CUPSMBW6XDTXPQJ3KQWYQ4K7L /