Palo Alto Networksは2022年3月3日(現地時間)、「Linux」カーネルの脆弱(ぜいじゃく)性(CVE-2022-0492)について報じた。 CVE-2022-0492を悪用すれば、Linuxでリソース分離やリソース制限を利用してコンテナを構築する場合に、コンテナからのエスケープが可能になる他、ユーザーの特権昇格やプロセスの特権昇格が可能になるとされている。 全てのコンテナがエスケープ可能になるわけではないが、該当する場合には迅速にカーネルアップデートの適用が推奨されている。
![Linuxにコンテナエスケープの脆弱性 該当条件の確認と更新を](https://cdn-ak-scissors.b.st-hatena.com/image/square/a433b5469f78e2bc6f18610e8b2550613cf45933/height=288;version=1;width=512/https%3A%2F%2Fimage.itmedia.co.jp%2Fenterprise%2Farticles%2F2203%2F08%2Fcover_news054.jpg)