PT-2025-31369 · Mirantis+3 · Mirantis Container Runtime+5

Vvoland

·

Publicado

2025-02-20

·

Atualizado

2026-05-18

·

CVE-2025-54410

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Moby anteriores a 28.0.0 Versão 25.0.13 do Moby
Descrição O Moby é um framework de contêineres de código aberto desenvolvido pela Docker Inc. que é distribuído como Docker Engine, Mirantis Container Runtime e diversos outros projetos/produtos downstream. Uma vulnerabilidade no firewalld afeta o Moby, onde o recarregamento do firewalld faz com que o Docker falhe ao recriar as regras iptables que isolam as redes bridge. Isso permite que contêineres acessem qualquer porta em qualquer outro contêiner através de diferentes redes bridge no mesmo host, quebrando a segmentação de rede entre contêineres. Contêineres em redes --internal permanecem protegidos.
Recomendações Atualize para a versão 28.0.0 ou posterior do Moby. Aplique a correção disponível na release 25.0.13 do Moby. Como solução alternativa temporária, reinicie o daemon do Docker após recarregar o firewalld. Como solução alternativa temporária, recrie as redes bridge após recarregar o firewalld. Como solução alternativa temporária, utilize o modo rootless.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09312
CLEANSTART-2026-AX33738
CLEANSTART-2026-BB83999
CLEANSTART-2026-BT39952
CLEANSTART-2026-BZ92766
CLEANSTART-2026-DR81473
CLEANSTART-2026-HX97842
CLEANSTART-2026-JF61842
CLEANSTART-2026-LO63022
CLEANSTART-2026-LS00044
CLEANSTART-2026-OU18540
CLEANSTART-2026-OX06093
CLEANSTART-2026-PM88731
CLEANSTART-2026-QM19832
CLEANSTART-2026-SQ13072
CLEANSTART-2026-SU44499
CLEANSTART-2026-TK12973
CLEANSTART-2026-UO87758
CVE-2025-54410
ECHO-D59E-2C08-ECEF
GHSA-4VQ8-7JFC-9CVP
GO-2025-3829
OPENSUSE-SU-2025:15434-1
SUSE-SU-2025:02912-1
SUSE-SU-2026:0037-1

Produtos afetados

Debian
Docker
Docker Engine
Mirantis Container Runtime
Moby
Red Os