PT-2026-31021 · Red Hat · Podman-Desktop

C-H4Ck-0

·

Publicado

2026-04-07

·

Atualizado

2026-05-21

·

CVE-2026-34045

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions Podman Desktop versões anteriores a 1.26.2
Description O Podman Desktop, uma ferramenta gráfica para desenvolvimento de contêineres e Kubernetes, contém uma falha onde um servidor HTTP não autenticado pode ser explorado por atacantes de rede. Isso permite condições de negação de serviço por meio do esgotamento de descritores de arquivo e memória do kernel, levando potencialmente a falhas no aplicativo ou travamento completo do host. Respostas de erro detalhadas revelam caminhos internos e detalhes do sistema, incluindo nomes de usuário em sistemas Windows, o que pode auxiliar em explorações adicionais. A questão é explorável pela rede sem autenticação ou interação do usuário.
Recommendations Atualize para a versão 1.26.2 ou posterior.

Exploit

Correção

DoS

Improper Access Control

Generation of Error Message Containing Sensitive Information

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34045
RHSA-2026:13867

Produtos afetados

Podman-Desktop