
Vercel bestätigt KVM-Zero-Day: Sandbox-Code kann bis zu Root-Rechten auf dem Host ausbrechen
Ein Forscher meldete einen vollständigen VM-Ausbruch in KVM, auf dem die Sandboxes von Vercel aufbauen. Vercel zahlte 50.000 US-Dollar, das Maximum des Programms. Eine CVE-Nummer und ein Patch fehlen bislang.









