PT-2026-46880 · Unknown · Singularity+1
CVE-2026-47215
·
Publicado
2026-06-04
·
Atualizado
2026-07-30
CVSS v3.1
4.8
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
SingularityCE versões anteriores a 4.4.2
SingularityPRO versões anteriores a 4.3.9
SingularityPRO versões anteriores a 4.1.14
Description
Ocorre uma correspondência incorreta de string de caminho na diretiva
limit container paths no arquivo singularity.conf, que é projetada para restringir os caminhos dos quais os containers podem ser executados no modo setuid. Essa falha permite que diretórios irmãos com nomes semelhantes sejam incorretamente permitidos. Por exemplo, uma configuração destinada a limitar caminhos para /data/safe também permitiria a execução de containers localizados em /data/safe-but-unsafe.Recommendations
Atualize o SingularityCE para a versão 4.4.2.
Atualize o SingularityPRO para a versão 4.3.9.
Atualize o SingularityPRO para a versão 4.1.14.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Singularity
Singularitypro