PT-2024-7953 · Unknown+9 · Containers/Common+9

Paul Holzinger

·

Publicado

2024-10-01

·

Atualizado

2025-09-19

·

CVE-2024-9341

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
containers/common (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na biblioteca Go containers/common, que processa incorretamente determinados caminhos de arquivo quando o modo FIPS está ativado no sistema. Isso permite que um invasor explore links simbólicos, induzindo o sistema a montar diretórios confidenciais do host dentro de um contêiner e acessar arquivos críticos do host, contornando assim o isolamento pretendido entre os contêineres e o sistema host.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8039
ALSA-2024:8112
ALSA-2024:8846
ALSA-2024:9454
ALSA-2024:9459
ALT-PU-2024-16576
ALT-PU-2024-16578
AZL-50058
AZL-50070
AZL-50091
AZL-50103
BDU:2024-09461
CESA-2024_8846
CVE-2024-9341
GHSA-MC76-5925-C5P6
GO-2024-3171
INFSA-2024_8039
INFSA-2024_8112
INFSA-2024_8846
INFSA-2024_9454
INFSA-2024_9459
MGASA-2024-0343
OESA-2025-1053
OESA-2025-1055
OESA-2025-2257
OESA-2025-2258
OESA-2025-2259
OESA-2025-2297
OPENSUSE-SU-2024:0350-1
OPENSUSE-SU-2024:14388-1
OPENSUSE-SU-2024:14390-1
OPENSUSE-SU-2024:14447-1
OPENSUSE-SU-2024_3545-1
OPENSUSE-SU-2024_3546-1
OPENSUSE-SU-2024_3911-1
OPENSUSE-SU-2024_3988-1
OPENSUSE-SU-2024_4303-1
OPENSUSE-SU-2025_0267-1
OPENSUSE-SU-2025_0775-1
RHSA-2024:7925
RHSA-2024:8039
RHSA-2024:8112
RHSA-2024:8238
RHSA-2024:8263
RHSA-2024:8428
RHSA-2024:8690
RHSA-2024:8694
RHSA-2024:8846
RHSA-2024:9454
RHSA-2024:9459
RHSA-2024_8039
RHSA-2024_8112
RHSA-2024_8846
RHSA-2024_9454
RHSA-2024_9459
RLSA-2024:8039
RLSA-2024:8846
SUSE-SU-2024:3545-1
SUSE-SU-2024:3546-1
SUSE-SU-2024:3911-1
SUSE-SU-2024:3988-1
SUSE-SU-2024:4303-1
SUSE-SU-2024_3545-1
SUSE-SU-2024_3988-1
SUSE-SU-2024_4303-1
SUSE-SU-2025:0267-1
SUSE-SU-2025:0775-1
SUSE-SU-2025:20080-1
SUSE-SU-2025_0267-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse
Containers/Common