Google verse 250 000 $ pour une vulnérabilité Linux permettant de s’échapper d’une VM invitée
Ce bref article mérite d’être lu, car il signale une vulnérabilité Linux sérieuse dans les environnements virtualisés et mentionne une récompense de 250 000 $.
R/PROGRAMMING (TOP) — Pour les développeurs qui exploitent des charges de travail en VM ou gèrent une infrastructure cloud, c’est un rappel de surveiller de près les avis de sécurité du noyau et des hôtes.
Google a versé une prime de 250 000 $ pour la découverte d'une vulnérabilité critique au sein du noyau Linux. Cette faille permettait des « évasions de VM invitées » (guest VM escapes), une brèche de sécurité grave où un attaquant peut sortir de l'environnement isolé d'une machine virtuelle pour accéder au système hôte.
Elle souligne les risques persistants liés à la virtualisation, car la rupture de l'isolation entre l'invité et l'hôte peut compromettre l'intégralité de l'infrastructure d'un fournisseur de cloud ou d'un serveur local.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·