PT-2025-45350 · Runc+10 · Runc+10

CVE-2025-31133

·

Publicado

2025-11-04

·

Atualizado

2026-09-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas runc versões 1.2.0 a 1.2.7 runc versões 1.3.0-rc.1 a 1.3.1 runc versões 1.4.0-rc.1 a 1.4.0-rc.2
Description Existe um problema na função maskedPaths onde ocorre uma verificação insuficiente da origem do bind-mount ao usar o /dev/null do container para mascaramento. Isso cria uma condição de corrida (race condition) que permite o seguimento de links simbólicos, possibilitando um gadget de montagem arbitrária. Isso pode levar à fuga do container (container escape), divulgação de informações do host, negação de serviço do host ou a evasão do maskedPaths.
Recommendations Atualizar as versões 1.2.0 a 1.2.7 para a versão 1.2.8. Atualizar as versões 1.3.0-rc.1 a 1.3.1 para a versão 1.3.3. Atualizar as versões 1.4.0-rc.1 a 1.4.0-rc.2 para a versão 1.4.0-rc.3.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:19927
ALSA-2025:20957
ALSA-2025:21232
AZL-69818
AZL-70547
AZL-70592
BDU:2025-14041
CESA-2025_21232
CVE-2025-31133
ECHO-7751-7A0A-383B
GHSA-9493-H29P-RFM2
GO-2025-4096
INFSA-2025_19927
INFSA-2025_20957
INFSA-2025_21232
MGASA-2025-0271
OESA-2025-2820
OPENSUSE-SU-2025:15705-1
OPENSUSE-SU-2025:20072-1
OPENSUSE-SU-2026:10073-1
OPENSUSE-SU-2026:20072-1
OPENSUSE-SU-2026:20080-1
OPENSUSE-SU-2026:20140-1
OPENSUSE-SU-2026:20305-1
OPENSUSE-SU-2026:21431-1
OPENSUSE-SU-2026:21483-1
RHSA-2025:19927
RHSA-2025:20957
RHSA-2025:21232
RHSA-2025:21328
RHSA-2025_19927
RHSA-2025_20957
RHSA-2025_21232
RHSA-2026:0315
RHSA-2026:0331
RHSA-2026:0418
RHSA-2026:0425
RHSA-2026:0676
RHSA-2026:0701
RHSA-2026:0995
RHSA-2026:10703
RHSA-2026:1540
RHSA-2026:4531
RHSA-2026:4693
RHSA-2026:8325
SUSE-SU-2025:21036-1
SUSE-SU-2025:21038-1
SUSE-SU-2025:21054-1
SUSE-SU-2025:21072-1
SUSE-SU-2025:21136-1
SUSE-SU-2025:3950-1
SUSE-SU-2025:3951-1
SUSE-SU-2025:4073-1
SUSE-SU-2025:4073-2
SUSE-SU-2025:4077-1
SUSE-SU-2025:4079-1
SUSE-SU-2025:4080-1
SUSE-SU-2025:4081-1
SUSE-SU-2025_21136-1
SUSE-SU-2025_3950-1
SUSE-SU-2025_3951-1
SUSE-SU-2025_4073-1
SUSE-SU-2025_4073-2
SUSE-SU-2025_4077-1
SUSE-SU-2025_4079-1
SUSE-SU-2025_4080-1
SUSE-SU-2025_4081-1
SUSE-SU-2026:0327-1
SUSE-SU-2026:20103-1
SUSE-SU-2026:20116-1
SUSE-SU-2026:20123-1
SUSE-SU-2026:20214-1
SUSE-SU-2026:20626-1
SUSE-SU-2026:20641-1
SUSE-SU-2026:21291-1
SUSE-SU-2026:22938-1
SUSE-SU-2026:22942-1
SUSE-SU-2026:3428-1
SUSE-SU-2026:3433-1
USN-7851-1
USN-7851-2

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Runc