Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251216-7354

Опубликовано: 16 дек. 2025
Источник: redos

Описание

Уязвимость podman

Наименование уязвимого пакета

podman podman-docker podman-fish-completion podman-plugins podman-remote podman-tests podman-zsh-completion Показать все Свернуть

Пакет обновления

podman-0:4.9.5-7.el7.x86_64 podman-plugins-0:4.9.5-7.el7.x86_64 podman-remote-0:4.9.5-7.el7.x86_64 podman-tests-0:4.9.5-7.el7.x86_64 podman-docker-0:4.9.5-7.el7.noarch podman-fish-completion-0:4.9.5-7.el7.noarch podman-zsh-completion-0:4.9.5-7.el7.noarch Показать все Свернуть

Версия уязвимого пакета младше

4.9.5

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) podman Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.12.2025

CVE-2025-52881

Идентификатор БДУ ФСТЭК России:

BDU:2025-14040

Описание уязвимости:

Уязвимость инструмента для запуска изолированных контейнеров runc связана с состоянием гонки, разрешающим отслеживание ссылок. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

8.2 High

CVSS3

6.8 Medium

CVSS2