#提权
共 2 篇相关内容 · 安全漏洞、AI动态、技术文章
情报动态 2
安全 🔴
CVE-2026-22872 | Capsule Kubernetes多租户提权 (CVSS 9.1)
Kubernetes多租户框架Capsule的Controller以cluster-admin权限运行,租户管理员可通过集群级资源绕过命名空间隔离获取集群管理权限。影响0.13.0之前版本,对多租户K8s环境构成严重威胁。
security_alert 🟢
Linux内核单字符漏洞允许本地提权,PoC已公开
Linux内核发现一个单字符缺陷,攻击者可利用该漏洞实现本地root权限提升。目前漏洞利用代码已公开发布,影响范围广泛。安全研究人员建议立即更新内核补丁。