PT-2025-50280 · Unknown+2 · Cni Portmap Plugin+2

CVE-2025-67499

·

Publicado

2025-12-09

·

Atualizado

2026-07-30

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin CNI portmap versões 1.6.0 a 1.8.0
Descrição A falha no plugin CNI portmap permite que contêineres interceptem tráfego não destinado ao nó. Isso ocorre quando o plugin é configurado com o backend nftables, encaminhando inadvertidamente todo o tráfego com a mesma porta de destino que a porta do host, independentemente do endereço IP de destino. Contêineres solicitando encaminhamento HostPort podem interceptar todo o tráfego destinado a essa porta. Isso requer configuração explícita do plugin portmap para usar o backend nftables.
Recomendações Configure o plugin portmap para usar o backend iptables para as versões 1.6.0 a 1.8.0. Atualize para a versão 1.9.0 para as versões 1.6.0 a 1.8.0.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03462
CLEANSTART-2026-KY75084
CLEANSTART-2026-TO88856
CVE-2025-67499
GHSA-JV3W-X3R3-G6RM
GO-2025-4222
OPENSUSE-SU-2026:10261-1
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0037-1

Produtos afetados

Alt Linux
Cni Portmap Plugin
Red Os