Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-4122

Опубликовано: 08 дек. 2022
Источник: debian
EPSS Низкий

Описание

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-containers-buildahunfixedpackage

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=2144983

  • Negligible security impact

EPSS

Процентиль: 33%
0.00127
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.9
redhat
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
nvd
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
github
почти 3 года назад

Buildah (as part of Podman) vulnerable to Link Following

CVSS3: 5.3
fstec
почти 3 года назад

Уязвимость инструмента для создания контейнеров Buildah, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 33%
0.00127
Низкий