PT-2024-7949 · Red Hat+8 · Containers/Storage+12

Erik Sjölund

·

Publicado

2024-10-15

·

Atualizado

2025-04-03

·

CVE-2024-9676

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Podman, Buildah e CRI-O (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de traversal de link simbólico na biblioteca containers/storage pode fazer com que o Podman, o Buildah e o CRI-O travem e resultar em uma negação de serviço via OOM kill ao executar uma imagem maliciosa usando um namespace de usuário atribuído automaticamente (--userns=auto no Podman e no Buildah). A biblioteca containers/storage lê o arquivo /etc/passwd dentro do contêiner, mas não valida corretamente se esse arquivo é um link simbólico, o que pode ser usado para fazer com que a biblioteca leia um arquivo arbitrário no host. Essa vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço usando um link simbólico especialmente criado para um arquivo arbitrário no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10289
ALSA-2024:9051
ALSA-2024:9454
ALSA-2024:9459
ALT-PU-2024-16576
AZL-50598
AZL-50601
AZL-50609
AZL-50612
AZL-50614
AZL-50620
AZL-50623
AZL-50629
BDU:2024-09457
CESA-2024_10289
CVE-2024-9676
GHSA-WQ2P-5PC6-WPGF
INFSA-2024_10289
INFSA-2024_9051
INFSA-2024_9454
INFSA-2024_9459
OESA-2025-1053
OESA-2025-1055
OPENSUSE-SU-2024:14418-1
OPENSUSE-SU-2024:14420-1
OPENSUSE-SU-2024:14562-1
OPENSUSE-SU-2024_3753-1
OPENSUSE-SU-2024_3754-1
OPENSUSE-SU-2024_3988-1
OPENSUSE-SU-2024_4303-1
OPENSUSE-SU-2025_0267-1
OPENSUSE-SU-2025_0775-1
RHSA-2024:10289
RHSA-2024:8418
RHSA-2024:8428
RHSA-2024:8437
RHSA-2024:8686
RHSA-2024:8690
RHSA-2024:8694
RHSA-2024:8700
RHSA-2024:8984
RHSA-2024:9051
RHSA-2024:9454
RHSA-2024:9459
RHSA-2024:9926
RHSA-2024_10289
RHSA-2024_9051
RHSA-2024_9454
RHSA-2024_9459
RLSA-2024:10289
RLSA-2024:9051
SUSE-SU-2024:3753-1
SUSE-SU-2024:3754-1
SUSE-SU-2024:3988-1
SUSE-SU-2024:4303-1
SUSE-SU-2024_3753-1
SUSE-SU-2024_3754-1
SUSE-SU-2025:0267-1
SUSE-SU-2025:0775-1
SUSE-SU-2025:20080-1
SUSE-SU-2025:20085-1
SUSE-SU-2025_0267-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Buildah
Cri-O
Centos
Debian
Podman
Red Hat
Red Os
Rocky Linux
Suse
Containers/Storage