ГрамотаИБ ГрамотаИБ

BDU:2025-01013

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с неправильным управлением привилегиями, позволяющая злоумышленнику нарушить доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-11218

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства управления и запуска OCI-контейнеров Podman связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить удаленному злоумышленнику нарушить доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Podman: https://access.redhat.com/security/cve/CVE-2024-11218 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: - обновить пакет golang-github-containers-buildah до 1.38.1+ds1-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0904SE18MD - обновить пакет libpod до 5.4.0.astra1+ci46 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0904SE18MD Для ОСОН ОСнова Оnyx: Обновление программного обеспечения golang-github-containers-buildah до версии 1.39.3+ds1-1

Сведения записи

Дата публикации: 03.02.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Buildahдо 1.33.12Не указана
Red Hat Inc.Buildahот 1.35.0 до 1.35.5Не указана
Red Hat Inc.Buildahот 1.37.0 до 1.37.6Не указана
Red Hat Inc.Buildahот 1.38.0 до 1.38.1Не указана
Red Hat Inc.Podmanдо 5.3.2Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 3.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.