LXCFS是一套用于解决Linux内核受限的用户空间文件系统软件。 LXCFS 0.12之前版本的lxcfs.c文件中的‘do_write_pids’函数存在安全漏洞,该漏洞源于程序没有正确检查权限。本地攻击者可通过向任务文件中写入pid利用该漏洞获取权限。
LXCFS是一套用于解决Linux内核受限的用户空间文件系统软件。 LXCFS 0.12之前版本的lxcfs.c文件中的‘do_write_pids’函数存在安全漏洞,该漏洞源于程序没有正确检查权限。本地攻击者可通过向任务文件中写入pid利用该漏洞获取权限。