bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

Firecracker: poważna luka w virtio-pci grozi crashem lub RCE

W Firecracker 1.13.0-1.14.3 i 1.15.0 znaleziono out-of-bounds write w transporcie virtio PCI, który pozwala gościowi z uprawnieniami root na crashowanie procesu VMM lub potencjalnie wykonanie kodu na hoście. Jeśli używasz którejś z podatnych wersji, powinieneś zaktualizować się jak najszybciej.

źródło: [aws/security-bulletin]