PT-2024-7953 · Unknown+9 · Containers/Common+9

·

CVE-2024-9341

·

Publicado

2024-10-01

·

Atualizado

2026-08-11

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
containers/common (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na biblioteca Go containers/common, que processa incorretamente determinados caminhos de arquivo quando o modo FIPS está ativado no sistema. Isso permite que um invasor explore links simbólicos, induzindo o sistema a montar diretórios confidenciais do host dentro de um contêiner e acessar arquivos críticos do host, contornando assim o isolamento pretendido entre os contêineres e o sistema host.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8039
ALSA-2024:8112
ALSA-2024:8846
ALSA-2024:9454
ALSA-2024:9459
ALT-PU-2024-16576
ALT-PU-2024-16578
AZL-50058
AZL-50070
AZL-50091
AZL-50103
AZL-95502
BDU:2024-09461
CESA-2024_8846
CVE-2024-9341
GHSA-MC76-5925-C5P6
GO-2024-3171
INFSA-2024_8039
INFSA-2024_8112
INFSA-2024_8846
INFSA-2024_9454
INFSA-2024_9459
MGASA-2024-0343
OESA-2025-1053
OESA-2025-1055
OESA-2025-2257
OESA-2025-2258
OESA-2025-2259
OESA-2025-2297
OPENSUSE-SU-2024:0350-1
OPENSUSE-SU-2024:14388-1
OPENSUSE-SU-2024:14390-1
OPENSUSE-SU-2024:14447-1
OPENSUSE-SU-2024_3545-1
OPENSUSE-SU-2024_3546-1
OPENSUSE-SU-2024_3911-1
OPENSUSE-SU-2024_3988-1
OPENSUSE-SU-2024_4303-1
OPENSUSE-SU-2025_0267-1
OPENSUSE-SU-2025_0775-1
RHSA-2024:7925
RHSA-2024:8039
RHSA-2024:8112
RHSA-2024:8238
RHSA-2024:8263
RHSA-2024:8428
RHSA-2024:8690
RHSA-2024:8694
RHSA-2024:8846
RHSA-2024:9454
RHSA-2024:9459
RHSA-2024_8039
RHSA-2024_8112
RHSA-2024_8846
RHSA-2024_9454
RHSA-2024_9459
RLSA-2024:8039
RLSA-2024:8846
SUSE-SU-2024:3545-1
SUSE-SU-2024:3546-1
SUSE-SU-2024:3911-1
SUSE-SU-2024:3988-1
SUSE-SU-2024:4303-1
SUSE-SU-2024_3545-1
SUSE-SU-2024_3988-1
SUSE-SU-2024_4303-1
SUSE-SU-2025:0267-1
SUSE-SU-2025:0775-1
SUSE-SU-2025:20080-1
SUSE-SU-2025_0267-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse
Containers/Common