CVE-2025-9566
🟡 Monitoruj
Podman umożliwia atakującemu nadpisanie plików na hoście poprzez wykorzystanie symbolicznych linków w wolumenach Secret lub ConfigMap.
CVSS
8.1
EPSS
1.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
There's a vulnerability in podman where an attacker may use the kube play command to overwrite host files when the kube file container a Secrete or a ConfigMap volume mount and such volume contains a symbolic link to a host file path. In a successful attack, the attacker can only control the target file to be overwritten but not the content to be written into the file. Binary-Affected: podman Upstream-version-introduced: v4.0.0 Upstream-version-fixed: v5.6.1
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.1% |
| Opublikowano (NVD) | 2025-09-05 20:15:36 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 21:17:50 UTC |
Referencje
- https://access.redhat.com/errata/RHBA-2025:15692 ([email protected])
- https://access.redhat.com/errata/RHBA-2025:15712 ([email protected])
- https://access.redhat.com/errata/RHBA-2025:16158 ([email protected])
- https://access.redhat.com/errata/RHBA-2025:16163 ([email protected])
- https://access.redhat.com/errata/RHEA-2025:4782 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:15900 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:15901 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:15904 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:16480 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:16481 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:16482 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:16488 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:16515 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:16724 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:17669 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:18217 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:18218 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:18240 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:19002 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:19041 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:19046 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:19094 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:19894 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:20909 ([email protected])
- https://access.redhat.com/errata/RHSA-2025:20983 ([email protected])
- https://access.redhat.com/errata/RHSA-2026:18289 ([email protected])
- https://access.redhat.com/errata/RHSA-2026:18722 ([email protected])
- https://access.redhat.com/errata/RHSA-2026:62549 ([email protected])
- https://access.redhat.com/errata/RHSA-2026:67857 ([email protected])
- https://access.redhat.com/errata/RHSA-2026:8211 ([email protected])
- https://access.redhat.com/security/cve/CVE-2025-9566 ([email protected])
- https://bugzilla.redhat.com/show_bug.cgi?id=2393152 ([email protected])
- https://github.com/containers/podman/commit/43fbde4e665fe6cee6921868f04b7ccd3de5ad89 ([email protected])
- https://github.com/containers/podman/security/advisories/GHSA-wp3j-xq48-xpjw ([email protected])