LINUX.ORG.RU

История изменений

Исправление firkax, (текущая версия) :

Т.к., это бэкап

Что-то я сразу это не заметил. Странный способ делать бекапы гитом.

сценарий атаки?

Если кто-то взломает сервис, запущеный в контейнере, он сможет влиять на работу рута вне контейнера через этот скрипт и скорее всего получит таким образом LPE.

Исправление firkax, :

Т.к., это бэкап

Что-то я сразу это не заметил. Странный способ делать бекапы гитом.

сценарий

Если кто-то взломает сервис, запущеный в контейнере, он сможет влиять на работу рута вне контейнера через этот скрипт и скорее всего получит таким образом LPE.

Исходная версия firkax, :

Если кто-то взломает сервис, запущеный в контейнере, он сможет влиять на работу рута вне контейнера через этот скрипт и скорее всего получит таким образом LPE.