Haavatavus Buildah'is ja Podman'is, mis võimaldab konteineri isolatsiooni ümber minna
Buildah'i ja Podman'i pakettides tuvastati haavatavus (CVE-2024-1753), mis võimaldab saada täielikku juurdepääsu hostkeskkonna_failisüsteemile konteineri ehitamise ajal, mis käivitatakse root-õigustega. SELinuxiga varustatud süsteemides on juurdepääs host_failisüsteemile piiratud ainult lugemisrežiimiga. Parandus on praegu saadaval plaasina, mis võeti just paar minutit tagasi Buildah'i koodibaasi. Haavatavus on põhjustatud […]
