PT-2025-38004 · Red Hat+3 · Podman+4

CVE-2025-4953

·

Publicado

2025-09-16

·

Atualizado

2026-09-01

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Podman (versões afetadas não especificadas)
Descrição Existe uma falha no Podman em que dados escritos em montagens RUN --mount=type=bind durante o processo de build do Podman não são descartados. Isso pode resultar em arquivos criados dentro do contêiner aparecendo no diretório temporário de contexto de build no host, potencialmente deixando os arquivos criados acessíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68054
CESA-2025_15904
CVE-2025-4953
GHSA-M68Q-4HQR-MC6F
GO-2025-3961
OPENSUSE-SU-2025:15564-1
OPENSUSE-SU-2026:21483-1
RHSA-2024:8690
RHSA-2025:15904
RHSA-2025:16724
RHSA-2025:16729
RHSA-2025:17669
RHSA-2025_15904
SUSE-SU-2025:03289-1

Produtos afetados

Centos
Debian
Podman
Red Hat
Rocky Linux