待验证50% 置信事实精确时间
AF_UNIX 套接字操作在默认的容器配置下通常是允许的,不需要特权能力,非特权容器内的普通进程即具备触发该漏洞的前提条件
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/8/13
首次发现
有效期至:2026/11/11
来源
相关事实
待验证Deno 采用权限沙箱机制,默认情况下代码无法访问文件、网络或环境,需通过显式命令行参数(如 --allow-net、--allow-read)授予权限68% 相似待验证由于文件描述符传递,AF_UNIX 套接字之间可能构成循环引用,普通引用计数无法回收,因此 Linux 内核为 AF_UNIX 专门实现了垃圾回收器62% 相似待验证不建议非技术用户购买需自行安装pfSense/OPNsense的软路由/裸机方案,虽然免费开源功能强,但规则配置、更新维护门槛极高,配错反而造成安全漏洞61% 相似待验证stack-UAF 类 Linux 漏洞通常可导致权限提升、任意代码执行和拒绝服务59% 相似待验证CodeBuddy采用Trusted Folder(受信任文件夹)机制,限制AI工具只能在用户明确授权的目录范围内进行文件操作57% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/743155API
curl https://kongchang.com/api/v1/knowledge/claims/743155MCP
get_claim(id=743155)