PT-2024-2232 · Podman+9 · Podman+9

Rmcnamara-Snyk

·

Publicado

2024-03-18

·

Atualizado

2025-08-28

·

CVE-2024-1753

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Buildah anteriores à versão corrigida
Versões do Podman anteriores à versão corrigida
Descrição
Foi encontrada uma falha no Buildah e no Podman que permite que contêineres montem locais arbitrários do sistema de arquivos do host em contêineres de compilação. Um arquivo Containerfile malicioso pode usar uma imagem fictícia com um link simbólico para o sistema de arquivos do host como fonte de montagem e fazer com que a operação de montagem monte o sistema de arquivos do host durante uma etapa RUN na hora da compilação. Os comandos dentro da etapa RUN terão então acesso de leitura e gravação ao sistema de arquivos do host, permitindo a fuga total do contêiner durante a compilação. Usuários que executam contêineres com privilégios de root são afetados, permitindo que um contêiner seja executado com acesso de leitura/gravação aos arquivos do sistema do host quando o selinux não está habilitado. Com o selinux habilitado, algum acesso de leitura é permitido.
Recomendações
Para resolver o problema, aplique o patch ao Buildah, que será então incorporado ao Podman. Certifique-se de que os controles do selinux estejam em vigor para evitar comprometer arquivos e sistemas confidenciais. Com “setenforce 0” definido, o sistema de arquivos raiz fica aberto para modificação com essa exploração. Com “setenforce 1” definido, os arquivos não podem ser alterados, mas o conteúdo do diretório / pode ser exibido. Como solução alternativa temporária, considere desativar a função build no Podman e no Buildah até que um patch esteja disponível. Restrinja o acesso ao comando build para minimizar o risco de exploração. Evite usar a opção --mount=type=bind no t

Correção

Link Following

Improper Privilege Management

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2055
ALSA-2024:2084
ALSA-2024:2098
ALSA-2024:2548
ALSA-2024:3254
ALT-PU-2024-17358
ALT-PU-2024-4349
ALT-PU-2024-4351
ALT-PU-2024-4644
ALT-PU-2024-4646
ALT-PU-2024-7024
ALT-PU-2025-10794
AZL-36899
AZL-42506
AZL-42509
AZL-42546
AZL-42561
BDU:2024-02163
CESA-2024_2084
CESA-2024_2098
CESA-2024_3254
CVE-2024-1753
GHSA-874V-PJ72-92F3
GHSA-PMF3-C36M-G5CF
GO-2024-2658
INFSA-2024_2548
MGASA-2024-0343
OESA-2025-1059
OPENSUSE-SU-2024:13784-1
OPENSUSE-SU-2024:13826-1
OPENSUSE-SU-2024_1059-1
OPENSUSE-SU-2024_1143-1
OPENSUSE-SU-2024_1144-1
OPENSUSE-SU-2024_1145-1
OPENSUSE-SU-2024_1146-1
OPENSUSE-SU-2024_3120-1
OPENSUSE-SU-2024_3151-1
OPENSUSE-SU-2024_3186-1
OPENSUSE-SU-2025_0267-1
OPENSUSE-SU-2025_0775-1
RHSA-2024:2049
RHSA-2024:2055
RHSA-2024:2064
RHSA-2024:2066
RHSA-2024:2077
RHSA-2024:2084
RHSA-2024:2089
RHSA-2024:2090
RHSA-2024:2097
RHSA-2024:2098
RHSA-2024:2548
RHSA-2024:2645
RHSA-2024:2669
RHSA-2024:2672
RHSA-2024:2784
RHSA-2024:2877
RHSA-2024:3254
RHSA-2024_2055
RHSA-2024_2084
RHSA-2024_2098
RHSA-2024_2548
RHSA-2024_3254
RLSA-2024:2084
RLSA-2024:2098
RLSA-2024:2548
RLSA-2024:3254
SUSE-SU-2024:1058-1
SUSE-SU-2024:1059-1
SUSE-SU-2024:1142-1
SUSE-SU-2024:1143-1
SUSE-SU-2024:1144-1
SUSE-SU-2024:1145-1
SUSE-SU-2024:1146-1
SUSE-SU-2024:3120-1
SUSE-SU-2024:3151-1
SUSE-SU-2024:3186-1
SUSE-SU-2024_1058-1
SUSE-SU-2024_1059-1
SUSE-SU-2024_1142-1
SUSE-SU-2024_1143-1
SUSE-SU-2024_1144-1
SUSE-SU-2024_1145-1
SUSE-SU-2024_1146-1
SUSE-SU-2024_3151-1
SUSE-SU-2024_3186-1
SUSE-SU-2025:0267-1
SUSE-SU-2025:0775-1
SUSE-SU-2025:20013-1
SUSE-SU-2025:20279-1
SUSE-SU-2025_0267-1

Produtos afetados

Alt Linux
Almalinux
Buildah
Centos
Debian
Podman
Red Hat
Red Os
Rocky Linux
Suse