A flaw was found in cri-o. A malicious container can create a symbolic link to arbitrary files on the host via directory traversal (“../“). This flaw allows the container to read and write to arbitra…
高危 CVSS 8.1
摘要
A flaw was found in cri-o. A malicious container can create a symbolic link to arbitrary files on the host via directory traversal (“../“). This flaw allows the container to read and write to arbitrary files on the host system.
中文摘要建设中,暂以英文摘要呈现(DR-003 v2)。
深度研判
该漏洞尚未生成深度研判报告(DR-003 v2 AI pipeline 建设中)。
受影响产品
- :
- :
数据来源
- NVD DATABASE
原始链接
- https://access.redhat.com/errata/RHSA-2024:10818
- https://access.redhat.com/errata/RHSA-2024:3676 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:3700 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4008 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4159
- https://access.redhat.com/errata/RHSA-2024:4486 Vendor Advisory
- https://access.redhat.com/security/cve/CVE-2024-5154 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2280190 Issue Tracking
- https://github.com/cri-o/cri-o/security/advisories/GHSA-j9hf-98c3-wrm8 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:3676 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:3700 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4008 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4486 Vendor Advisory
- https://access.redhat.com/security/cve/CVE-2024-5154 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2280190 Issue Tracking
- https://github.com/cri-o/cri-o/security/advisories/GHSA-j9hf-98c3-wrm8 Vendor Advisory
时间线
- nvd_ingest NVD