Ad

CVE-2026-88265

MEDIUM CVSS 3.1: 5,6 EPSS 0.12%
Обновлено 10 сентября 2026
Red Hat
Параметр Значение
CVSS 5,6 (MEDIUM)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Red Hat
Публичный эксплойт Нет

В crun обнаружена ошибка. После Pivot_root повторное открытие /dev/null для stdio может следовать по символической ссылке и прикрепить файл хоста к контейнеру stdio, а затем изменить владельца этого файла. Затронутые версии — crun 1.29.1 и более ранние.

Конфигурации по умолчанию, которые монтируют новый /dev, не предоставляются. Фиксированной версии пока нет.

Показать оригинальное описание (EN)

A flaw was found in crun. After pivot_root, reopening /dev/null for stdio can follow a symlink and attach a host file to container stdio, then change that file's ownership. Affected versions are crun 1.29.1 and earlier. Default configurations that mount a fresh /dev are not exposed. No fixed release is available yet.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat hardened images