PT-2025-4037 · Cri-O+1 · Cri-O+1

Dongha Kim

·

Publicado

2025-01-28

·

Atualizado

2025-02-11

·

CVE-2025-0750

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas CRI-O (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de path traversal nas funções de gerenciamento de logs, especificamente UnMountPodLogs e LinkContainerLogs, pode permitir que um atacante com permissões para criar e excluir Pods desmonte caminhos arbitrários do host. Isso poderia levar a uma negação de serviço em nível de nó ao desmontar diretórios críticos do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0750
GHSA-HP5J-2585-QX6G
GO-2025-3426
OPENSUSE-SU-2025:14728-1
OPENSUSE-SU-2025_0429-1
RHSA-2025:1122
SUSE-SU-2025:0429-1

Produtos afetados

Cri-O
Suse