PT-2026-46880 · Unknown · Singularity+1

CVE-2026-47215

·

Publicado

2026-06-04

·

Atualizado

2026-07-30

CVSS v3.1

4.8

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas SingularityCE versões anteriores a 4.4.2 SingularityPRO versões anteriores a 4.3.9 SingularityPRO versões anteriores a 4.1.14
Description Ocorre uma correspondência incorreta de string de caminho na diretiva limit container paths no arquivo singularity.conf, que é projetada para restringir os caminhos dos quais os containers podem ser executados no modo setuid. Essa falha permite que diretórios irmãos com nomes semelhantes sejam incorretamente permitidos. Por exemplo, uma configuração destinada a limitar caminhos para /data/safe também permitiria a execução de containers localizados em /data/safe-but-unsafe.
Recommendations Atualize o SingularityCE para a versão 4.4.2. Atualize o SingularityPRO para a versão 4.3.9. Atualize o SingularityPRO para a versão 4.1.14.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47215
GHSA-WQCR-7RF3-F64M
GO-2026-5715
OPENSUSE-SU-2026:21483-1

Produtos afetados

Singularity
Singularitypro