PT-2026-48933 · Apptainer · Apptainer
CVE-2026-48785
·
Publicado
2026-06-10
·
Atualizado
2026-07-30
CVSS v3.1
4.8
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
apptainer versões anteriores a 1.5.1
Description
Ocorre uma correspondência de caminho incorreta na diretiva
limit container paths. Este problema afeta especificamente instalações SUID onde os caminhos listados em limit container paths são prefixos de string de outros caminhos existentes que não deveriam ser incluídos. Por exemplo, se /scratch estiver listado como um caminho permitido, mas /scratch2 também existir e contiver imagens de contêiner, o sistema anteriormente corresponderia e incluiria /scratch2 incorretamente. A correção garante que apenas imagens sob o caminho de correspondência exata sejam incluídas.Recommendations
Atualize o apptainer para a versão 1.5.1.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apptainer