Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-11967

Опубликовано: 22 нояб. 2022
Источник: fstec
CVSS3: 3.3
CVSS2: 1.7
EPSS Низкий

Описание

Уязвимость инструмента для создания контейнеров Buildah связана с ошибками проверки пути к каталогу. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным

Вендор

ООО «РусБИТех-Астра»
Red Hat Inc.

Наименование ПО

Astra Linux Special Edition
Buildah

Версия ПО

1.8 (Astra Linux Special Edition)
до 4.3.0 включительно (Buildah)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Buildah:
https://bugzilla.redhat.com/show_bug.cgi?id=2144989
Для ОС Astra Linux:
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00041
Низкий

3.3 Low

CVSS3

1.7 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
ubuntu
около 3 лет назад

A flaw was found in Buildah. The local path and the lowest subdirectory may be disclosed due to incorrect absolute path traversal, resulting in an impact to confidentiality.

CVSS3: 3.1
redhat
около 3 лет назад

A flaw was found in Buildah. The local path and the lowest subdirectory may be disclosed due to incorrect absolute path traversal, resulting in an impact to confidentiality.

CVSS3: 3.3
nvd
около 3 лет назад

A flaw was found in Buildah. The local path and the lowest subdirectory may be disclosed due to incorrect absolute path traversal, resulting in an impact to confidentiality.

CVSS3: 3.3
msrc
4 месяца назад

A flaw was found in Buildah. The local path and the lowest subdirectory may be disclosed due to incorrect absolute path traversal, resulting in an impact to confidentiality.

CVSS3: 3.3
debian
около 3 лет назад

A flaw was found in Buildah. The local path and the lowest subdirector ...

EPSS

Процентиль: 12%
0.00041
Низкий

3.3 Low

CVSS3

1.7 Low

CVSS2