PT-2025-45350 · Runc+10 · Runc+10
CVE-2025-31133
·
Publicado
2025-11-04
·
Atualizado
2026-09-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
runc versões 1.2.0 a 1.2.7
runc versões 1.3.0-rc.1 a 1.3.1
runc versões 1.4.0-rc.1 a 1.4.0-rc.2
Description
Existe um problema na função
maskedPaths onde ocorre uma verificação insuficiente da origem do bind-mount ao usar o /dev/null do container para mascaramento. Isso cria uma condição de corrida (race condition) que permite o seguimento de links simbólicos, possibilitando um gadget de montagem arbitrária. Isso pode levar à fuga do container (container escape), divulgação de informações do host, negação de serviço do host ou a evasão do maskedPaths.Recommendations
Atualizar as versões 1.2.0 a 1.2.7 para a versão 1.2.8.
Atualizar as versões 1.3.0-rc.1 a 1.3.1 para a versão 1.3.3.
Atualizar as versões 1.4.0-rc.1 a 1.4.0-rc.2 para a versão 1.4.0-rc.3.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Runc