PT-2026-48933 · Apptainer · Apptainer

CVE-2026-48785

·

Publicado

2026-06-10

·

Atualizado

2026-07-30

CVSS v3.1

4.8

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas apptainer versões anteriores a 1.5.1
Description Ocorre uma correspondência de caminho incorreta na diretiva limit container paths. Este problema afeta especificamente instalações SUID onde os caminhos listados em limit container paths são prefixos de string de outros caminhos existentes que não deveriam ser incluídos. Por exemplo, se /scratch estiver listado como um caminho permitido, mas /scratch2 também existir e contiver imagens de contêiner, o sistema anteriormente corresponderia e incluiria /scratch2 incorretamente. A correção garante que apenas imagens sob o caminho de correspondência exata sejam incluídas.
Recommendations Atualize o apptainer para a versão 1.5.1.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48785
GHSA-CR2J-534F-MF3G
GO-2026-5805
OPENSUSE-SU-2026:10993-1
OPENSUSE-SU-2026:20942-1
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:2609-1

Produtos afetados

Apptainer