Eine Schwachstelle in Buildah und Podman ermöglicht es, die Isolation des Containers zu umgehen.
In den Paketen Buildah und Podman wurde eine Schwachstelle (CVE-2024-1753) entdeckt, die es ermöglicht, vollen Zugriff auf das Dateisystem der Host-Umgebung während des Buildvorgangs eines Containers zu erhalten, der mit Root-Rechten ausgeführt wird. Auf Systemen mit aktivem SELinux wird der Zugriff auf das Host-Dateisystem auf den Nur-Lese-Modus beschränkt. Ein Patch zur Behebung ist momentan verfügbar, der vor einigen Minuten in den Code von Buildah aufgenommen wurde. Die Schwachstelle entsteht durch […]
