PT-2026-31021 · Red Hat · Podman-Desktop
C-H4Ck-0
·
Publicado
2026-04-07
·
Atualizado
2026-05-21
·
CVE-2026-34045
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Podman Desktop versões anteriores a 1.26.2
Description
O Podman Desktop, uma ferramenta gráfica para desenvolvimento de contêineres e Kubernetes, contém uma falha onde um servidor HTTP não autenticado pode ser explorado por atacantes de rede. Isso permite condições de negação de serviço por meio do esgotamento de descritores de arquivo e memória do kernel, levando potencialmente a falhas no aplicativo ou travamento completo do host. Respostas de erro detalhadas revelam caminhos internos e detalhes do sistema, incluindo nomes de usuário em sistemas Windows, o que pode auxiliar em explorações adicionais. A questão é explorável pela rede sem autenticação ou interação do usuário.
Recommendations
Atualize para a versão 1.26.2 ou posterior.
Exploit
Correção
DoS
Improper Access Control
Generation of Error Message Containing Sensitive Information
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Podman-Desktop