PT-2025-45375 · Runc+10 · Runc+10
CVE-2025-52881
·
Publicado
2025-11-04
·
Atualizado
2026-07-30
CVSS v3.1
7.5
Alta
| Vetor | AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
runc versão 1.2.7
runc versão 1.3.2
runc versão 1.4.0-rc.2
Description
o runc é uma ferramenta de CLI para criar e executar contêineres de acordo com a especificação OCI. Existe uma condição de corrida que permite a um invasor enganar a ferramenta para redirecionar gravações em
/proc para outros arquivos procfs. Isso é feito usando um contêiner de corrida com montagens compartilhadas, que pode ser acionado por meio de links simbólicos em um tmpfs ou montagens bind regulares. Este ataque também é possível usando um Dockerfile padrão com docker buildx build, pois ele permite a execução paralela de contêineres com montagens compartilhadas personalizadas. A exploração deste problema pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
Atualizar o runc versão 1.2.7 para 1.2.8.
Atualizar o runc versão 1.3.2 para 1.3.3.
Atualizar o runc versão 1.4.0-rc.2 para 1.4.0-rc.3.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Runc