Source |
The Hacker News |
Identifiant |
8490593 |
Date de publication |
2024-04-29 15:28:00 (vue: 2024-04-29 11:07:29) |
Titre |
Les vulnérabilités d'échappement de sandbox dans Judge0 Expose Systems to Compleing Takeover Sandbox Escape Vulnerabilities in Judge0 Expose Systems to Complete Takeover |
Texte |
De multiples défauts de sécurité critiques ont été divulgués dans le système d'exécution de code en ligne Open-Source Judge0 & nbsp; que & nbsp; pourrait être exploité à & nbsp; obtenir l'exécution de code & nbsp; sur le système cible.
Les trois & nbsp; défaut, tous critiques & nbsp; dans la nature, & nbsp; permettez un «adversaire avec un accès suffisant pour effectuer une évasion de bac à sable et obtenir des autorisations racinaires sur la machine hôte», australien
Multiple critical security flaws have been disclosed in the Judge0 open-source online code execution system that could be exploited to obtain code execution on the target system.
The three flaws, all critical in nature, allow an "adversary with sufficient access to perform a sandbox escape and obtain root permissions on the host machine," Australian |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
allow access adversary all australian been code complete critical critical in disclosed escape execution execution on exploited expose flaws have host judge0 machine multiple nature obtain online open perform permissions root sandbox security source sufficient system system that could systems takeover target three flaws to obtain vulnerabilities |
Tags |
Vulnerability
|
Stories |
|
Move |
|