Логотип exploitDog
bind:"CVE-2025-52881" OR bind:"CVE-2025-52565" OR bind:"CVE-2025-31133"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2025-52881" OR bind:"CVE-2025-52565" OR bind:"CVE-2025-31133"

Количество 53

Количество 53

msrc логотип

CVE-2025-52881

3 месяца назад

runc: LSM labels can be bypassed with malicious config using dummy procfs files

CVSS3: 7.3
EPSS: Низкий
debian логотип

CVE-2025-52881

3 месяца назад

runc is a CLI tool for spawning and running containers according to th ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4076-1

3 месяца назад

Security update for buildah

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4075-1

3 месяца назад

Security update for buildah

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:4074-1

3 месяца назад

Security update for buildah

EPSS: Низкий
rocky логотип

RLSA-2025:23543

около 2 месяцев назад

Important: container-tools:rhel8 security update

EPSS: Низкий
rocky логотип

RLSA-2025:21702

3 месяца назад

Important: podman security update

EPSS: Низкий
rocky логотип

RLSA-2025:21220

3 месяца назад

Important: podman security update

EPSS: Низкий
github логотип

GHSA-cgrx-mc8f-2prm

3 месяца назад

runc container escape and denial of service due to arbitrary write gadgets and procfs write redirects

EPSS: Низкий
oracle-oval логотип

ELSA-2025-23543

около 2 месяцев назад

ELSA-2025-23543: container-tools:rhel8 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-21702

3 месяца назад

ELSA-2025-21702: podman security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-21220

2 месяца назад

ELSA-2025-21220: podman security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2025-14040

3 месяца назад

Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с состоянием гонки, разрешающим отслеживание ссылок, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.2
EPSS: Низкий
redos логотип

ROS-20251216-7354

около 2 месяцев назад

Уязвимость podman

CVSS3: 8.2
EPSS: Низкий
redos логотип

ROS-20251216-7350

около 2 месяцев назад

Уязвимость runc

CVSS3: 8.2
EPSS: Низкий
rocky логотип

RLSA-2025:22012

2 месяца назад

Important: buildah security update

EPSS: Низкий
rocky логотип

RLSA-2025:22011

2 месяца назад

Important: buildah security update

EPSS: Низкий
oracle-oval логотип

ELSA-2025-22012

2 месяца назад

ELSA-2025-22012: buildah security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2025-22011

3 месяца назад

ELSA-2025-22011: buildah security update (IMPORTANT)

EPSS: Низкий
ubuntu логотип

CVE-2025-52565

3 месяца назад

runc is a CLI tool for spawning and running containers according to the OCI specification. Versions 1.0.0-rc3 through 1.2.7, 1.3.0-rc.1 through 1.3.2, and 1.4.0-rc.1 through 1.4.0-rc.2, due to insufficient checks when bind-mounting `/dev/pts/$n` to `/dev/console` inside the container, an attacker can trick runc into bind-mounting paths which would normally be made read-only or be masked onto a path that the attacker can write to. This attack is very similar in concept and application to CVE-2025-31133, except that it attacks a similar vulnerability in a different target (namely, the bind-mount of `/dev/pts/$n` to `/dev/console` as configured for all containers that allocate a console). This happens after `pivot_root(2)`, so this cannot be used to write to host files directly -- however, as with CVE-2025-31133, this can load to denial of service of the host or a container breakout by providing the attacker with a writable copy of `/proc/sysrq-trigger` or `/proc/sys/kernel/core_patter...

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2025-52881

runc: LSM labels can be bypassed with malicious config using dummy procfs files

CVSS3: 7.3
0%
Низкий
3 месяца назад
debian логотип
CVE-2025-52881

runc is a CLI tool for spawning and running containers according to th ...

CVSS3: 7.5
0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4076-1

Security update for buildah

0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4075-1

Security update for buildah

0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2025:4074-1

Security update for buildah

0%
Низкий
3 месяца назад
rocky логотип
RLSA-2025:23543

Important: container-tools:rhel8 security update

0%
Низкий
около 2 месяцев назад
rocky логотип
RLSA-2025:21702

Important: podman security update

0%
Низкий
3 месяца назад
rocky логотип
RLSA-2025:21220

Important: podman security update

0%
Низкий
3 месяца назад
github логотип
GHSA-cgrx-mc8f-2prm

runc container escape and denial of service due to arbitrary write gadgets and procfs write redirects

0%
Низкий
3 месяца назад
oracle-oval логотип
ELSA-2025-23543

ELSA-2025-23543: container-tools:rhel8 security update (IMPORTANT)

около 2 месяцев назад
oracle-oval логотип
ELSA-2025-21702

ELSA-2025-21702: podman security update (IMPORTANT)

3 месяца назад
oracle-oval логотип
ELSA-2025-21220

ELSA-2025-21220: podman security update (IMPORTANT)

2 месяца назад
fstec логотип
BDU:2025-14040

Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с состоянием гонки, разрешающим отслеживание ссылок, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 8.2
0%
Низкий
3 месяца назад
redos логотип
ROS-20251216-7354

Уязвимость podman

CVSS3: 8.2
0%
Низкий
около 2 месяцев назад
redos логотип
ROS-20251216-7350

Уязвимость runc

CVSS3: 8.2
0%
Низкий
около 2 месяцев назад
rocky логотип
RLSA-2025:22012

Important: buildah security update

2 месяца назад
rocky логотип
RLSA-2025:22011

Important: buildah security update

2 месяца назад
oracle-oval логотип
ELSA-2025-22012

ELSA-2025-22012: buildah security update (IMPORTANT)

2 месяца назад
oracle-oval логотип
ELSA-2025-22011

ELSA-2025-22011: buildah security update (IMPORTANT)

3 месяца назад
ubuntu логотип
CVE-2025-52565

runc is a CLI tool for spawning and running containers according to the OCI specification. Versions 1.0.0-rc3 through 1.2.7, 1.3.0-rc.1 through 1.3.2, and 1.4.0-rc.1 through 1.4.0-rc.2, due to insufficient checks when bind-mounting `/dev/pts/$n` to `/dev/console` inside the container, an attacker can trick runc into bind-mounting paths which would normally be made read-only or be masked onto a path that the attacker can write to. This attack is very similar in concept and application to CVE-2025-31133, except that it attacks a similar vulnerability in a different target (namely, the bind-mount of `/dev/pts/$n` to `/dev/console` as configured for all containers that allocate a console). This happens after `pivot_root(2)`, so this cannot be used to write to host files directly -- however, as with CVE-2025-31133, this can load to denial of service of the host or a container breakout by providing the attacker with a writable copy of `/proc/sysrq-trigger` or `/proc/sys/kernel/core_patter...

CVSS3: 7.5
0%
Низкий
3 месяца назад

Уязвимостей на страницу