PT-2026-31021 · Red Hat · Podman-Desktop
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
Podman Desktop versões anteriores a 1.26.2
Description
O Podman Desktop, uma ferramenta gráfica para desenvolvimento de contêineres e Kubernetes, contém uma falha onde um servidor HTTP não autenticado pode ser explorado por atacantes de rede. Isso permite condições de negação de serviço por meio do esgotamento de descritores de arquivo e memória do kernel, levando potencialmente a falhas no aplicativo ou travamento completo do host. Respostas de erro detalhadas revelam caminhos internos e detalhes do sistema, incluindo nomes de usuário em sistemas Windows, o que pode auxiliar em explorações adicionais. A questão é explorável pela rede sem autenticação ou interação do usuário.
Recommendations
Atualize para a versão 1.26.2 ou posterior.
Exploit
Correção
DoS
Generation of Error Message Containing Sensitive Information
Improper Access Control
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Podman-Desktop