PT-2025-48736 · Unknown · Singularity+1
CVE-2025-64750
·
Publicado
2021-05-27
·
Atualizado
2026-07-30
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do SingularityCE anteriores à 4.3.5
Versões do SingularityPRO anteriores à 4.1.11 e à 4.3.5
Descrição
SingularityCE e SingularityPRO são plataformas de contêineres de código aberto. Se um usuário depender de restrições LSM para prevenir ações prejudiciais, um atacante pode redirecionar a operação de escrita de rótulo LSM, tornando-a ineficaz sob condições específicas. O atacante precisa fazer com que um usuário execute uma imagem de contêiner maliciosa que redireciona a montagem de
/proc para o destino de uma montagem compartilhada, que poderia estar pré-configurada no sistema alvo ou especificada pelo usuário ao executar o contêiner. O atacante também deve controlar o conteúdo da montagem compartilhada, potencialmente através de outro contêiner malicioso ou por ter permissões relevantes no sistema hospedeiro onde ela está vinculada.Recomendações
Atualize o SingularityCE para a versão 4.3.5 ou posterior.
Atualize o SingularityPRO para a versão 4.1.11 ou 4.3.5 ou posterior.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Singularity
Singularitypro