
Uma vulnerabilidade que permaneceu por cerca de 14 anos no kernel Linux pode permitir que um usuário local aumente seus privilégios dentro do sistema e, em determinadas condições, consiga escapar de um contêiner Docker.
O problema existe no código desde 2012, mostrando como falhas antigas podem permanecer despercebidas mesmo em componentes amplamente utilizados. A exploração exige acesso local ao ambiente, o que reduz o alcance inicial do ataque, mas pode tornar a vulnerabilidade perigosa quando combinada com outras técnicas de invasão.
Em servidores que utilizam contêineres, uma fuga do ambiente isolado pode permitir que um invasor alcance recursos do sistema hospedeiro. Isso aumenta o risco principalmente em infraestruturas que executam várias aplicações ou cargas de trabalho no mesmo servidor.
Administradores de sistemas Linux devem acompanhar as atualizações de segurança das distribuições utilizadas e aplicar as correções disponíveis, especialmente em servidores que executam Docker e outros ambientes baseados em contêineres.



