PT-2025-34689 · Docker+1 · Docker+1

Privt00

·

Publicado

2025-08-25

·

Atualizado

2025-08-26

·

CVE-2025-57802

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Airlink anteriores à 1.0.1
Descrição: O Daemon do Airlink faz interface com o Docker e o Panel para fornecer acesso seguro para controlar instâncias via o Panel. Um atacante com acesso ao container afetado pode criar links simbólicos dentro do diretório montado (/app/data). Esses links simbólicos podem apontar para locais sensíveis no sistema de arquivos do host, devido ao container realizar um bind-mount de um caminho arbitrário do host. Quando a aplicação ou outros processos seguem esses links simbólicos, o atacante pode obter acesso de leitura não autorizado a arquivos do host fora do container.
Recomendações: Atualize para a versão 1.0.1 ou posterior.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57802
GHSA-HRFV-WM8P-MG8M

Produtos afetados

Airlink
Docker