PT-2025-48742 · Selinux+4 · Selinux+4
CVE-2025-65105
·
Publicado
2025-11-05
·
Atualizado
2026-02-11
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Apptainer anteriores à 1.4.5
Descrição
O Apptainer é uma plataforma de contêineres. Versões do Apptainer anteriores à 1.4.5 permitem que um contêiner desative certas formas da opção
--security, especificamente --security=apparmor:<profile> e --security=selinux:<label>. Essas opções normalmente restringem as operações do contêiner. A opção --security é documentada como um recurso para o usuário root, mas também funciona para usuários não privilegiados quando o recurso correspondente está habilitado no sistema. O AppArmor é habilitado por padrão em distribuições baseadas em Debian, e o SELinux é habilitado por padrão em distribuições baseadas em RHEL.Recomendações
Atualize para a versão 1.4.5 ou posterior do Apptainer.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apparmor
Apptainer
Debian
Rhel
Selinux