PT-2026-50775 · Unknown · Bpm-Release

CVE-2026-47833

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas bpm-release versões anteriores a v1.4.30
Descrição Existe uma escalada de privilégios do container para o host onde a função setupBpmLogs segue links simbólicos para bpm.log durante as operações de abertura e alteração de proprietário (chown). Um processo comprometido dentro de um container bpm pode forçar o usuário root a alterar a propriedade de um arquivo arbitrário do host para o usuário vcap e anexar linhas de log JSON do bpm a ele. Ao utilizar este mecanismo, um invasor pode assumir a propriedade do arquivo /etc/shadow e ler hashes de senhas no host através da montagem de bind de leitura do /etc, resultando em uma quebra de confidencialidade para todos os jobs gerenciados pelo bpm.
Recomendações Atualize para a versão v1.4.30 ou posterior.

Correção

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47833

Produtos afetados

Bpm-Release