PT-2025-48736 · Unknown · Singularity+1

CVE-2025-64750

·

Publicado

2021-05-27

·

Atualizado

2026-07-30

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do SingularityCE anteriores à 4.3.5 Versões do SingularityPRO anteriores à 4.1.11 e à 4.3.5
Descrição SingularityCE e SingularityPRO são plataformas de contêineres de código aberto. Se um usuário depender de restrições LSM para prevenir ações prejudiciais, um atacante pode redirecionar a operação de escrita de rótulo LSM, tornando-a ineficaz sob condições específicas. O atacante precisa fazer com que um usuário execute uma imagem de contêiner maliciosa que redireciona a montagem de /proc para o destino de uma montagem compartilhada, que poderia estar pré-configurada no sistema alvo ou especificada pelo usuário ao executar o contêiner. O atacante também deve controlar o conteúdo da montagem compartilhada, potencialmente através de outro contêiner malicioso ou por ter permissões relevantes no sistema hospedeiro onde ela está vinculada.
Recomendações Atualize o SingularityCE para a versão 4.3.5 ou posterior. Atualize o SingularityPRO para a versão 4.1.11 ou 4.3.5 ou posterior.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64750
GHSA-CGRX-MC8F-2PRM
GHSA-FH74-HM69-RQJW
GHSA-WWRX-W7C9-RF87
GO-2025-4177
OPENSUSE-SU-2026:21483-1
SUSE-SU-2025:4395-1

Produtos afetados

Singularity
Singularitypro