
Vercel confirme une faille zero-day dans KVM permettant à du code de sandbox d’atteindre les droits root de l’hôte
Un chercheur a signalé une évasion complète de machine virtuelle dans KVM, la couche de virtualisation sur laquelle reposent les sandboxes de Vercel. Vercel a versé 50 000 dollars, le plafond du programme, mais aucun CVE ni correctif n’est encore publié.









