PT-2026-50775 · Unknown · Bpm-Release
CVE-2026-47833
·
Publicado
2026-06-18
·
Atualizado
2026-06-22
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
bpm-release versões anteriores a v1.4.30
Descrição
Existe uma escalada de privilégios do container para o host onde a função
setupBpmLogs segue links simbólicos para bpm.log durante as operações de abertura e alteração de proprietário (chown). Um processo comprometido dentro de um container bpm pode forçar o usuário root a alterar a propriedade de um arquivo arbitrário do host para o usuário vcap e anexar linhas de log JSON do bpm a ele. Ao utilizar este mecanismo, um invasor pode assumir a propriedade do arquivo /etc/shadow e ler hashes de senhas no host através da montagem de bind de leitura do /etc, resultando em uma quebra de confidencialidade para todos os jobs gerenciados pelo bpm.Recomendações
Atualize para a versão v1.4.30 ou posterior.
Correção
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bpm-Release