Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tristan De Cacqueray

Pesquisador deRed Hat
#47014de 56,330
5.9CVSS total
Vulnerabilidades · 1
PT-2020-14915
5.9
2020-02-11
Red Hat · Podman · CVE-2020-1726
**Nome do software vulnerável e versões afetadas** Versões 1.6.0 e posteriores do Podman **Descrição** Foi descoberta uma falha no Podman que permite, indevidamente, que contêineres sobrescrevam arquivos existentes em volumes, mesmo que estes estejam montados como somente leitura. Esse problema pode ser acionado quando um usuário executa um contêiner malicioso ou um contêiner baseado em uma imagem maliciosa com um volume anexado que está sendo usado pela primeira vez, permitindo a sobrescrita de arquivos no volume. **Recomendações** Para as versões 1.6.0 e posteriores do Podman, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.