待验证50% 置信事实精确时间
Linux内核包含超过2800万行代码,容器共享同一宿主内核,内核漏洞可能成为逃逸路径
1
来源数
50%
置信度
长期有效
时效性
2026/8/20
首次发现
来源
相关事实
待验证在Linux内核中每个网络socket都表现为一个文件描述符,进程fork子进程时子进程会通过引用计数机制继承父进程的文件描述符表,导致端口泄漏可跨进程存活69% 相似待验证容器逃逸漏洞CVE-2019-5736(runc漏洞)曾被发现,因为所有容器共享同一个内核66% 相似待验证Linux内核曾因编译器优化掉空指针检查而引入安全漏洞CVE-2009-189764% 相似待验证只要还有任何进程持有socket文件描述符的引用,对应的socket就不会被内核回收,这是端口泄漏能跨进程存活的底层机制60% 相似待验证多个核心同时修改同一缓存行内的不同独立变量会因缓存一致性协议导致缓存行反复失效和传输,这称为伪共享59% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/777416API
curl https://kongchang.com/api/v1/knowledge/claims/777416MCP
get_claim(id=777416)