PT-2025-25764 · Docker+3 · Docker+4

Andres-Portainer

·

Publicado

2025-06-17

·

Atualizado

2025-07-07

·

CVE-2025-49593

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Portainer Community Edition anteriores a 2.31.0 (STS) e anteriores a 2.27.7 (LTS)
Descrição O problema afeta uma plataforma leve de entrega de serviços para aplicações containerizadas, permitindo o gerenciamento de ambientes Docker, Swarm, Kubernetes e ACI. Se um administrador for convencido a cadastrar um registro de contêineres malicioso, ou um registro existente for comprometido, Cabeçalhos HTTP podem ser vazados, incluindo credenciais de autenticação do registro ou tokens de sessão.
Recomendações Para versões anteriores a 2.31.0 (STS) e anteriores a 2.27.7 (LTS), atualize para a versão 2.31.0 (STS) ou 2.27.7 (LTS) para resolver o problema. Como solução temporária, considere restringir o cadastro de novos registros de contêineres e monitorar os existentes quanto a atividades suspeitas. Evite usar registros vulneráveis até que o problema seja resolvido.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08568
CVE-2025-49593
GHSA-H5JW-8C32-XFV6

Produtos afetados

Aci
Docker
Kubernetes
Portainer Community Edition
Red Os