INFSA-2025:22011: Устранение уязвимостей buildah

Информация о бюллетене

Идентификатор: INFSA-2025:22011

Тип: устранение уязвимостей

Дата публикации: 2025-12-07 23:22:26 UTC

Информация о пакете

Buildah – это инструмент командной строки для создания образов OCI (Open Container Initiative). Позволяет создавать рабочий контейнер из образа или с нуля; создавать образ из рабочего контейнера или с помощью Dockerfile; создавать образы OCI и Docker.

Описание уязвимостей

  • CVE-2025-52881

    Уязвимость Runc вызвана записью неверных меток процессов LSM для процесса контейнера в фиктивный файл tmpfs, таким образом, Runc не применяет правильные метки LSM к процессу контейнера. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить повышенные привилегии или вызвать отказ в обслуживании.

  • CVE-2025-58183

    Уязвимость компонента tar.Reader языка программирования Go связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.2 нет информации
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать