Unverified50% confidenceFactExact time
Linux内核包含超过2800万行代码,容器共享同一宿主内核,内核漏洞可能成为逃逸路径
1
Sources
50%
Confidence
Long-term
Relevance
8/20/2026
First Seen
Sources
Related Claims
Unverified在Linux内核中每个网络socket都表现为一个文件描述符,进程fork子进程时子进程会通过引用计数机制继承父进程的文件描述符表,导致端口泄漏可跨进程存活69% similarUnverified容器逃逸漏洞CVE-2019-5736(runc漏洞)曾被发现,因为所有容器共享同一个内核66% similarUnverifiedLinux内核曾因编译器优化掉空指针检查而引入安全漏洞CVE-2009-189764% similarUnverified只要还有任何进程持有socket文件描述符的引用,对应的socket就不会被内核回收,这是端口泄漏能跨进程存活的底层机制60% similarUnverified多个核心同时修改同一缓存行内的不同独立变量会因缓存一致性协议导致缓存行反复失效和传输,这称为伪共享59% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/777416API
curl https://kongchang.com/api/v1/knowledge/claims/777416MCP
get_claim(id=777416)