PT-2024-7953 · Unknown+9 · Containers/Common+9
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
containers/common (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na biblioteca Go containers/common, que processa incorretamente determinados caminhos de arquivo quando o modo FIPS está ativado no sistema. Isso permite que um invasor explore links simbólicos, induzindo o sistema a montar diretórios confidenciais do host dentro de um contêiner e acessar arquivos críticos do host, contornando assim o isolamento pretendido entre os contêineres e o sistema host.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse
Containers/Common