Seems like the flatcar protection is a RO filesystem...but regular runc would have been protected by a RO filesystem too, no?
-
-
-
yes,
@flatcar_linux's protection is nothing more than a RO filesystem, there is nothing special about our runc. Some other distributions do the same. It is the mitigation #2 listed on https://blog.dragonsector.pl/2019/02/cve-2019-5736-escape-from-docker-and.html … - Pokaż odpowiedzi
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
how
about our independently developed exploit,
how containers should handle things,
how this vulnerability is exploited.
