PT-2026-31313 · Red Hat · Red Hat Process Automation Manager
CVE-2025-58713
·
Publicado
2026-04-08
·
Atualizado
2026-05-04
CVSS v3.1
6.4
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Red Hat Process Automation Manager (affected versions not specified)
Description
Uma falha de escalada de privilégios em contêineres foi encontrada em certas imagens do Red Hat Process Automation Manager. Essa questão decorre do arquivo /etc/passwd sendo criado com permissões de gravação em grupo durante o tempo de construção. Em certas condições, um invasor que pode executar comandos dentro de um contêiner afetado, mesmo como um usuário não root, pode aproveitar sua associação ao grupo root para modificar o arquivo /etc/passwd. Isso pode permitir que o invasor adicione um novo usuário com qualquer UID arbitrário, incluindo UID 0, levando a privilégios de root completos dentro do contêiner.
Recommendations
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Process Automation Manager