
Vercel confirma zero-day no KVM que permite a código de sandbox escapar para root no host
Um pesquisador relatou uma fuga completa de máquina virtual no KVM, a camada de virtualização em que os sandboxes da Vercel se apoiam. A Vercel pagou US$ 50 mil, o teto do programa, mas ainda não há CVE nem correção publicada.









