PT-2025-38004 · Red Hat+3 · Podman+4
CVE-2025-4953
·
Publicado
2025-09-16
·
Atualizado
2026-09-01
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Podman (versões afetadas não especificadas)
Descrição
Existe uma falha no Podman em que dados escritos em montagens
RUN --mount=type=bind durante o processo de build do Podman não são descartados. Isso pode resultar em arquivos criados dentro do contêiner aparecendo no diretório temporário de contexto de build no host, potencialmente deixando os arquivos criados acessíveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Debian
Podman
Red Hat
Rocky Linux