Firecracker: poważna luka w virtio-pci grozi crashem lub RCE
W Firecracker 1.13.0-1.14.3 i 1.15.0 znaleziono out-of-bounds write w transporcie virtio PCI, który pozwala gościowi z uprawnieniami root na crashowanie procesu VMM lub potencjalnie wykonanie kodu na hoście. Jeśli używasz którejś z podatnych wersji, powinieneś zaktualizować się jak najszybciej.
źródło: [aws/security-bulletin]