PT-2025-45375 · Runc+10 · Runc+10

CVE-2025-52881

·

Publicado

2025-11-04

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas runc versão 1.2.7 runc versão 1.3.2 runc versão 1.4.0-rc.2
Description o runc é uma ferramenta de CLI para criar e executar contêineres de acordo com a especificação OCI. Existe uma condição de corrida que permite a um invasor enganar a ferramenta para redirecionar gravações em /proc para outros arquivos procfs. Isso é feito usando um contêiner de corrida com montagens compartilhadas, que pode ser acionado por meio de links simbólicos em um tmpfs ou montagens bind regulares. Este ataque também é possível usando um Dockerfile padrão com docker buildx build, pois ele permite a execução paralela de contêineres com montagens compartilhadas personalizadas. A exploração deste problema pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations Atualizar o runc versão 1.2.7 para 1.2.8. Atualizar o runc versão 1.3.2 para 1.3.3. Atualizar o runc versão 1.4.0-rc.2 para 1.4.0-rc.3.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:19927
ALSA-2025:20957
ALSA-2025:21220
ALSA-2025:21232
ALSA-2025:21702
ALSA-2025:22011
ALSA-2025:22012
ALSA-2025:23543
AZL-69824
AZL-69826
AZL-70586
BDU:2025-14040
CESA-2025_21232
CLEANSTART-2026-MW42038
CVE-2025-52881
ECHO-4E92-DCC8-ABDF
GHSA-9493-H29P-RFM2
GHSA-CGRX-MC8F-2PRM
GHSA-QW9X-CQR3-WC7R
GO-2025-4098
INFSA-2025_19927
INFSA-2025_20957
INFSA-2025_21232
INFSA-2025_21702
INFSA-2025_22011
MGASA-2025-0271
OPENSUSE-SU-2025:15705-1
OPENSUSE-SU-2025:15721-1
OPENSUSE-SU-2025:15843-1
OPENSUSE-SU-2025:15845-1
OPENSUSE-SU-2025:20072-1
OPENSUSE-SU-2026:20072-1
OPENSUSE-SU-2026:20080-1
OPENSUSE-SU-2026:20140-1
OPENSUSE-SU-2026:20305-1
OPENSUSE-SU-2026:21244-1
OPENSUSE-SU-2026:21483-1
RHSA-2025:19927
RHSA-2025:20957
RHSA-2025:21220
RHSA-2025:21232
RHSA-2025:21328
RHSA-2025:21633
RHSA-2025:21634
RHSA-2025:21702
RHSA-2025:22011
RHSA-2025:22012
RHSA-2025:22030
RHSA-2025:23347
RHSA-2025:23543
RHSA-2025_19927
RHSA-2025_20957
RHSA-2025_21232
RHSA-2025_21702
RHSA-2025_22011
RHSA-2026:0315
RHSA-2026:0331
RHSA-2026:0418
RHSA-2026:0424
RHSA-2026:0425
RHSA-2026:0426
RHSA-2026:0676
RHSA-2026:0701
RHSA-2026:0995
RHSA-2026:10703
RHSA-2026:1540
RHSA-2026:2975
RHSA-2026:3391
RHSA-2026:3416
RHSA-2026:4531
RHSA-2026:4532
RHSA-2026:4533
RHSA-2026:4693
RHSA-2026:8325
SUSE-SU-2025:21036-1
SUSE-SU-2025:21038-1
SUSE-SU-2025:21054-1
SUSE-SU-2025:21072-1
SUSE-SU-2025:21136-1
SUSE-SU-2025:3950-1
SUSE-SU-2025:3951-1
SUSE-SU-2025:4073-1
SUSE-SU-2025:4073-2
SUSE-SU-2025:4074-1
SUSE-SU-2025:4075-1
SUSE-SU-2025:4076-1
SUSE-SU-2025:4077-1
SUSE-SU-2025:4079-1
SUSE-SU-2025:4080-1
SUSE-SU-2025:4081-1
SUSE-SU-2025_4074-1
SUSE-SU-2025_4075-1
SUSE-SU-2025_4076-1
SUSE-SU-2026:0327-1
SUSE-SU-2026:20103-1
SUSE-SU-2026:20116-1
SUSE-SU-2026:20123-1
SUSE-SU-2026:20214-1
SUSE-SU-2026:20626-1
SUSE-SU-2026:20641-1
SUSE-SU-2026:21291-1
SUSE-SU-2026:22451-1
SUSE-SU-2026:22516-1
SUSE-SU-2026:2706-1
SUSE-SU-2026:2733-1
USN-7851-1
USN-7851-2

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Runc