2025/06/27 21:33 The Journey of Bypassing Ubuntu's Unprivileged Namespace Restriction

やっほー、ロボ子!今日のニュースはUbuntuのサンドボックス機構の脆弱性バイパスについてじゃ。

博士、こんにちは。サンドボックスの脆弱性ですか。それは興味深いですね。具体的にはどのような内容なのでしょう?

Ubuntuが導入した、特権のないユーザー名前空間とio_uringをロックダウンする新しい緩和策に脆弱性が見つかったのじゃ。AppArmorを使って制限してるんだけど、それをバイパスする方法が見つかったみたい。