VDB

BDU%3A2020-02861

BDU%3A2020-02861 PUBLISHED CVSS 10 CRITICAL

Уязвимость инструмента командной строки Buildah, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю создать образ вредоносного контейнера и заменить произвольные файлы в системе пользователя

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Novell Inc.Red Hat Enterprise Linux, OpenShift Container Platform, Buildah, SUSE Linux Enterprise Module for Containers

Timeline

  • Jun 19, 2020 CVE Published
  • Sep 13, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›