
非特権ユーザーの名前空間は、非特権ユーザーがホスト システム上で昇格された特権を与えることなく、制限された環境内で管理者 (root) 権限を取得できるようにする Linux カーネルの機能です。
しかし、Ubuntu は 3 つの異なるバイパス攻撃を発見しており、それぞれが脆弱性の「パッチ」を可能にしています。
研究を行った研究者によると、このエクスプロイトは完全な管理者権限があれば、セキュリティ管理を導入していなくても実行できるという。
特に、「脆弱性は完全には悪用されませんでした」と別の記述が追加されました。



コメント