ГрамотаИБ ГрамотаИБ

BDU:2020-02713

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Уязвимость программного средства управления и запуска OCI-контейнеров Podman библиотеки libpod, позволяющая нарушителю перезаписывать существующие файлы

Соответствие зарубежным идентификаторам

CVE-2019-18466

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства управления и запуска OCI-контейнеров Podman библиотеки libpod связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю перезаписывать существующие файлы

Способ устранения

Использование рекомендаций: Для libpod: https://github.com/containers/libpod/commit/5c09c4d2947a759724f9d5aef6bac04317e03f7e https://github.com/containers/libpod/compare/v1.5.1...v1.6.0 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-18466 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-18466/

Сведения записи

Дата публикации: 10.06.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.SUSE Linux Enterprise Module for Containers15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Module for Public Cloud15 SP1Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat Enterprise Linux7 ExtrasНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияlibpodдо 1.6.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.