Vulnerabilità in Buildah e Podman, che consente di aggirare l'isolamento del contenitore.
Sono state scoperte vulnerabilità nei pacchetti Buildah e Podman (CVE-2024-1753) che consentono l'accesso completo al file system dell'ambiente host durante la fase di build del container eseguito con privilegi di root. Nei sistemi con SELinux attivato, l'accesso al file system host è limitato in modalità di sola lettura. Una correzione è attualmente disponibile sotto forma di patch, che è stata integrata poco fa nel codice sorgente di Buildah. La vulnerabilità è stata causata da […]
