PT-2025-48742 · Selinux+4 · Selinux+4

CVE-2025-65105

·

Publicado

2025-11-05

·

Atualizado

2026-02-11

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Apptainer anteriores à 1.4.5
Descrição O Apptainer é uma plataforma de contêineres. Versões do Apptainer anteriores à 1.4.5 permitem que um contêiner desative certas formas da opção --security, especificamente --security=apparmor:<profile> e --security=selinux:<label>. Essas opções normalmente restringem as operações do contêiner. A opção --security é documentada como um recurso para o usuário root, mas também funciona para usuários não privilegiados quando o recurso correspondente está habilitado no sistema. O AppArmor é habilitado por padrão em distribuições baseadas em Debian, e o SELinux é habilitado por padrão em distribuições baseadas em RHEL.
Recomendações Atualize para a versão 1.4.5 ou posterior do Apptainer.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65105
GHSA-CGRX-MC8F-2PRM
GHSA-J3RW-FX6G-Q46J
GHSA-WWRX-W7C9-RF87
GO-2025-4176
OPENSUSE-SU-2026:10013-1
OPENSUSE-SU-2026:20730-1
SUSE-SU-2025:4395-1
SUSE-SU-2026:0439-1

Produtos afetados

Apparmor
Apptainer
Debian
Rhel
Selinux