PT-2025-1315 · Podman+9 · Podman+9

Publicado

2025-01-20

·

Atualizado

2025-09-19

·

CVE-2024-11218

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas versões do podman anteriores a 5.3.2 versões do buildah anteriores a 1.38.1
Descrição Uma vulnerabilidade foi encontrada no podman build e no buildah. Este problema ocorre em um escape de container ao usar --jobs=2 e uma condição de corrida durante a construção de um Containerfile malicioso. O SELinux pode mitigar isso, mas mesmo com o SELinux ativado, ainda permite a enumeração de arquivos e diretórios no host.
Recomendações versões do podman anteriores a 5.3.2: Atualize para a versão 5.3.2 ou posterior do podman para resolver o problema. versões do buildah anteriores a 1.38.1: Atualize para a versão 1.38.1 ou posterior do buildah para resolver o problema.

Correção

DoS

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0922
ALSA-2025:0923
ALSA-2025:1372
AZL-55942
AZL-55945
AZL-55953
AZL-55959
BDU:2025-01013
CESA-2025_1372
CVE-2024-11218
GHSA-5VPC-35F4-R8W6
GO-2025-3414
INFSA-2025_0922
INFSA-2025_0923
INFSA-2025_1372
OESA-2025-2297
OPENSUSE-SU-2025:14689-1
OPENSUSE-SU-2025:14710-1
OPENSUSE-SU-2025_0267-1
OPENSUSE-SU-2025_0297-1
OPENSUSE-SU-2025_0301-1
OPENSUSE-SU-2025_0319-1
OPENSUSE-SU-2025_0320-1
OPENSUSE-SU-2025_0382-1
OPENSUSE-SU-2025_0775-1
RHSA-2025:0830
RHSA-2025:0878
RHSA-2025:0922
RHSA-2025:0923
RHSA-2025:1186
RHSA-2025:1187
RHSA-2025:1188
RHSA-2025:1189
RHSA-2025:1207
RHSA-2025:1275
RHSA-2025:1295
RHSA-2025:1296
RHSA-2025:1372
RHSA-2025:1453
RHSA-2025:1713
RHSA-2025:1908
RHSA-2025:1910
RHSA-2025:1914
RHSA-2025:2443
RHSA-2025:2456
RHSA-2025:2703
RHSA-2025:2712
RHSA-2025_0922
RHSA-2025_0923
RHSA-2025_1372
RLSA-2025:0922
RLSA-2025:1372
SUSE-SU-2025:0267-1
SUSE-SU-2025:0297-1
SUSE-SU-2025:0301-1
SUSE-SU-2025:0319-1
SUSE-SU-2025:0320-1
SUSE-SU-2025:0382-1
SUSE-SU-2025:0775-1
SUSE-SU-2025:20143-1
SUSE-SU-2025:20279-1
SUSE-SU-2025_0267-1
SUSE-SU-2025_0301-1
SUSE-SU-2025_0319-1
SUSE-SU-2025_0320-1
SUSE-SU-2025_0382-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Red Hat
Red Os
Rocky Linux
Suse
Buildah
Podman