INFSA-2025:21232: Устранение уязвимостей container-tools:rhel8

Информация о бюллетене

Идентификатор: INFSA-2025:21232

Тип: устранение уязвимостей

Дата публикации: 2025-12-07 22:48:35 UTC

Информация о пакете

Модуль container-tools содержит инструменты для работы с контейнерами, в частности podman, buildah, skopeo и runc.

Описание уязвимостей

  • CVE-2025-31133

    Уязвимость OCI runc вызвана ошибкой монтирования символической ссылки в функции maskedPaths с доступом на чтение и запись. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии в системе.

  • CVE-2025-52565

    Уязвимость OCI runc вызвана состоянием гонки при обработке привязки-монтирования /dev/console. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии в системе.

  • CVE-2025-52881

    Уязвимость Runc вызвана записью неверных меток процессов LSM для процесса контейнера в фиктивный файл tmpfs, таким образом, Runc не применяет правильные метки LSM к процессу контейнера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии или вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.2 нет информации
нет информации 8.2 нет информации
нет информации 8.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать