Description :
Jan Rekorajski a rapporté une faille de sécurité dans Linux-VServer, qui pourrait être exploitée par des utilisateurs locaux malveillants pour réaliser certaines actions avec des privilèges plus élevés.
Le problème est causé par certain context capabilities, qui are not limité à the guest-root. Cela permet aux utilisateurs inside the guest pour réaliser certaines actions sur des ressouces habituellement restreintes.
Le problème de sécurité est rapporté pour les versions 0.09.10 to vs2.0-rc2.
Solutions :
Appliquer le correctif (kernel 2.6.16).
http://vserver.13thfloor.at/Stuff/delta-vxcapable-fix01a.diff
Il est rapporté que corrigé en version vs2.0.2-rc18 et vs2.1.1-rc18 (kernel 2.6.16.11).