Alla fine ho avuto una discussione su Docker e sulla sicurezza del sistema e siamo arrivati al punto in cui ci siamo interrogati sull'ultimo > CVE-2016-0728 exploit (escalation dei privilegi) interesserebbe anche i contenitori Docker.
Docker utilizza il kernel di sistema (che potrebbe essere vulnerabile) ma isola l'utente (root all'interno del suo piccolo spazio). Le mie domande sono le seguenti:
- Il CVE-2016-0728 ha effetto sulle istanze di Docker?
- Gli utenti di un container potranno utilizzare CVE-2016-0728 per uscire dal contenitore?