Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250403-08

Опубликовано: 03 апр. 2025
Источник: redos

Описание

Уязвимость crun

Наименование уязвимого пакета

crun

Пакет обновления

crun-0:1.20-1.el7.x86_64

Версия уязвимого пакета младше

1.20-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета crun или Установить обновление для пакета(ов) crun

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

03.04.2025

CVE-2025-24965

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость среды выполнения контейнера OCI с открытым исходным кодом crun связана с небезопасной ссылкой, следующей в .krun_config.json. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скомпрометировать уязвимую систему.

8.7 High

CVSS3

8.5 High

CVSS2