VDB

BDU%3A2020-02861

BDU%3A2020-02861 PUBLISHED CVSS 10 CRITICAL

Уязвимость инструмента командной строки Buildah, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю создать образ вредоносного контейнера и заменить произвольные файлы в системе пользователя

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat, Inc., Novell Inc.Red Hat Enterprise Linux, OpenShift Container Platform, Buildah, SUSE Linux Enterprise Module for Containers
Red Hat Inc., Novell Inc.Red Hat Enterprise Linux, OpenShift Container Platform, Buildah, SUSE Linux Enterprise Module for Containers

Timeline

  • Jun 19, 2020 CVE Published
  • Sep 13, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›