PT-2025-31142 · Netavark+2 · Netavark+2

Johannes Kasberger

·

Publicado

2025-07-28

·

Atualizado

2026-05-26

·

CVE-2025-8283

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas netavark (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no pacote netavark, uma pilha de rede para contêineres utilizada com o Podman. Devido à remoção do domínio de pesquisa dns.podman, o netavark pode retornar servidores externos se um registro A/AAAA válido for enviado como resposta. Ao criar um contêiner com um determinado nome, esse nome é utilizado como o hostname do contêiner. Como o domínio de pesquisa do Podman não é mais adicionado, o contêiner utiliza o resolv.conf do host, e o resolvedor DNS pesquisa os domínios contidos nele. Se um desses domínios contiver um nome correspondente ao hostname do contêiner em execução, a conexão pode ser encaminhada para servidores externos inesperados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10832
CVE-2025-8283
GHSA-RPCF-RMH6-42XR

Produtos afetados

Podman
Red Os
Netavark