Je voulais juste m’assurer que je n’ai pas à m’inquiéter de mon instance Discourse en ce moment à cause de cette vulnérabilité récemment découverte dans Linux (d’il y a douze ans !
).
Il s’agit d’un bug d’escalade de privilèges, vous avez donc besoin d’un utilisateur local existant pour pouvoir l’exploiter. Ou l’associer à un autre bug RCE.
Cela dit, vous devriez mettre à jour vos packages serveur dès que possible, et nous publierons également une nouvelle image de conteneur cette semaine.
D’accord, bon à savoir. Merci de me l’avoir dit !