PT-2025-45373 · Runc+10 · Runc+10
CVE-2025-52565
·
Publicado
2025-11-04
·
Atualizado
2026-08-31
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
runc versões 1.0.0-rc3 até 1.2.7
runc versões 1.3.0-rc.1 até 1.3.2
runc versões 1.4.0-rc.1 até 1.4.0-rc.2
Description
Verificações insuficientes ao montar por enlace
/dev/pts/$n em /dev/console dentro de um contêiner permitem que um invasor engane o sistema para montar por enlace caminhos que normalmente seriam apenas de leitura ou mascarados em um caminho gravável. Isso ocorre após a chamada da função pivot root(2), impedindo a gravação direta de arquivos no host. No entanto, isso pode levar a uma negação de serviço do host ou a uma evasão do contêiner ao fornecer ao invasor uma cópia gravável de /proc/sysrq-trigger ou /proc/sys/kernel/core pattern.Recommendations
Atualizar para a versão 1.2.8
Atualizar para a versão 1.3.3
Atualizar para a versão 1.4.0-rc.3
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Runc