PT-2021-7850 · Podman+7 · Podman+7

Nick Tait

·

Publicado

2021-07-15

·

Atualizado

2025-08-28

·

CVE-2022-1227

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Podman (versões afetadas não especificadas)
Descrição
Uma falha de escalonamento de privilégios no Podman permite que um invasor publique uma imagem maliciosa em um registro público. Uma vez que essa imagem seja baixada por uma vítima em potencial, a vulnerabilidade é acionada após o usuário executar o comando ‘podman top’, dando ao invasor acesso ao sistema de arquivos do host e potencialmente levando à divulgação de informações ou à negação de serviço. O problema está relacionado ao gerenciamento incorreto de privilégios ao executar ‘podman top’ em um contêiner criado a partir de uma imagem maliciosa.
Recomendações
Como solução temporária, considere desativar o comando podman top até que um patch esteja disponível.
Restrinja o acesso ao binário nsenter para minimizar o risco de exploração.
Evite usar fontes não confiáveis para o binário nsenter.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Privilege Management

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1762
ALSA-2022:2143
ALT-PU-2022-1658
ALT-PU-2023-1488
ALT-PU-2025-10794
AZL-9656
BDU:2023-03685
CESA-2022_1762
CESA-2022_2143
CVE-2022-1227
GHSA-66VW-V2X9-HW75
GO-2022-0558
MGASA-2023-0213
OPENSUSE-SU-2022_2834-1
OPENSUSE-SU-2022_2839-1
OPENSUSE-SU-2024:12400-1
RHSA-2022:1762
RHSA-2022:2143
RHSA-2022:2190
RHSA-2022:2263
RHSA-2022:4651
RHSA-2022:4816
RHSA-2022:5622
RHSA-2022_1762
RHSA-2022_2143
RLSA-2022:1762
RLSA-2022:2143
SUSE-SU-2022:2834-1
SUSE-SU-2022:2839-1
SUSE-SU-2022:2839-2
SUSE-SU-2022_2834-1
SUSE-SU-2022_2839-1

Produtos afetados

Alt Linux
Almalinux
Centos
Podman
Red Hat
Red Os
Rocky Linux
Suse