INFSA-2025:20957: Устранение уязвимостей runc

Информация о бюллетене

Идентификатор: INFSA-2025:20957

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:40:10 UTC

Информация о пакете

Инструмент runC представляет собой легкую, переносимую реализацию формата Open Container Format (OCF), обеспечивающую среду выполнения контейнера.

Описание уязвимостей

  • CVE-2025-31133

    Уязвимость OCI runc вызвана ошибкой монтирования символической ссылки в функции maskedPaths с доступом на чтение и запись. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии в системе.

  • CVE-2025-52565

    Уязвимость OCI runc вызвана состоянием гонки при обработке привязки-монтирования /dev/console. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии в системе.

  • CVE-2025-52881

    Уязвимость Runc вызвана записью неверных меток процессов LSM для процесса контейнера в фиктивный файл tmpfs, таким образом, Runc не применяет правильные метки LSM к процессу контейнера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии или вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.2 нет информации
нет информации 8.2 нет информации
нет информации 8.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать