
Vercel confirma un zero-day en KVM que permite a código de su sandbox escapar hasta root en el host
Un investigador reportó un escape completo de máquina virtual en KVM, la capa de virtualización en la que se apoyan los sandboxes de Vercel. Vercel pagó 50.000 dólares, el máximo del programa, y todavía no hay CVE ni parche publicado.









