Podatność CVE-2020-1726


Publikacja: 2020-02-11

Opis:
A flaw was discovered in Podman where it incorrectly allows containers when created to overwrite existing files in volumes, even if they are mounted as read-only. When a user runs a malicious container or a container based on a malicious image with an attached volume that is used for the first time, it is possible to trigger the flaw and overwrite files in the volume.This issue was introduced in version 1.6.0.

Typ:

CWE-552

(Files or Directories Accessible to External Parties)

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.8/10
4.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Częściowy
Affected software
Redhat -> Openshift container platform 
Redhat -> Enterprise linux 
Libpod project -> Libpod 

 Referencje:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-1726

Copyright 2022, cxsecurity.com

 

Back to Top