Unverified50% confidenceFactExact time
AF_UNIX 套接字操作在默认的容器配置下通常是允许的,不需要特权能力,非特权容器内的普通进程即具备触发该漏洞的前提条件
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
8/13/2026
First Seen
Valid until: 11/11/2026
Sources
Related Claims
UnverifiedDeno 采用权限沙箱机制,默认情况下代码无法访问文件、网络或环境,需通过显式命令行参数(如 --allow-net、--allow-read)授予权限68% similarUnverified由于文件描述符传递,AF_UNIX 套接字之间可能构成循环引用,普通引用计数无法回收,因此 Linux 内核为 AF_UNIX 专门实现了垃圾回收器62% similarUnverified不建议非技术用户购买需自行安装pfSense/OPNsense的软路由/裸机方案,虽然免费开源功能强,但规则配置、更新维护门槛极高,配错反而造成安全漏洞61% similarUnverifiedstack-UAF 类 Linux 漏洞通常可导致权限提升、任意代码执行和拒绝服务59% similarUnverifiedCodeBuddy采用Trusted Folder(受信任文件夹)机制,限制AI工具只能在用户明确授权的目录范围内进行文件操作57% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/743155API
curl https://kongchang.com/api/v1/knowledge/claims/743155MCP
get_claim(id=743155)