Верный признак отличнейшей дырки - CISA выпускает предупреждение, что дыра не просто есть, а её активно эксплуатируют и давайте-как что-то с этим быстренько сделать. СVE-2023-0386 как раз отличный пример. Суть проблемы: в два притопа, три прихлопа можно получить рута через создание бинарного SUID и косяк в OverlayFS, запускать что душеньке угодно. Ядро оно же доверчивое и не проверяет сопоставлен-ли пользователь/группа с текущим пространством имён. Дыра, как можно заметить, была пропатчена ещё аж в 2023м. Но кто же так быстро обновляется, да, юзернейм? https://www.cisa.gov/news-events/alerts/2025/06/17/cisa-adds-one-known-exploited-vulnerability-catalog