Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tristan De Cacqueray

Pesquisador deRed Hat
#44345de 53,638
5.9CVSS total
Vulnerabilidades · 1
PT-2020-14915
5.9
2020-02-11
Red Hat · Podman · CVE-2020-1726
**Nome do software vulnerável e versões afetadas** Versões 1.6.0 e posteriores do Podman **Descrição** Foi descoberta uma falha no Podman que permite, indevidamente, que contêineres sobrescrevam arquivos existentes em volumes, mesmo que estes estejam montados como somente leitura. Esse problema pode ser acionado quando um usuário executa um contêiner malicioso ou um contêiner baseado em uma imagem maliciosa com um volume anexado que está sendo usado pela primeira vez, permitindo a sobrescrita de arquivos no volume. **Recomendações** Para as versões 1.6.0 e posteriores do Podman, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.