Я просто хотел убедиться, что мне не нужно беспокоиться о моем экземпляре Discourse прямо сейчас из-за недавно обнаруженной уязвимости в Linux (которая существовала двенадцать лет!
).
Это уязвимость повышения привилегий, поэтому для её эксплуатации требуется наличие существующего локального пользователя. Либо её можно комбинировать с другой уязвимостью RCE.
Тем не менее, вам следует как можно скорее обновить пакеты на сервере, а мы также выпустим новый образ контейнера на этой неделе.
Хорошо, приятно это слышать. Спасибо, что сообщили!