CVE-2025-52881

Red Hat Security Advisory: Red Hat AI Inference Server 3.2.2 (CUDA)

Beschreibung

runc ist ein Befehlszeilentool zum Starten und Ausführen von Containern gemäß der OCI-Spezifikation. In den Versionen 1.2.7, 1.3.2 und 1.4.0-rc.2 kann ein Angreifer runc dazu verleiten, Schreibvorgänge in /proc auf andere procfs-Dateien umzuleiten, indem er einen Renncontainer mit gemeinsamen Mounts verwendet (wir haben auch bestätigt, dass diese Angriffsmethode ausgenutzt werden kann, indem man ein Standard-Dockerfile mit docker buildx build verwendet, da dies ebenfalls die parallele Ausführung von Containern mit benutzerdefinierten gemeinsamen Mounts ermöglicht). Diese Umleitung könnte über symbolische Links in einem tmpfs oder theoretisch auch durch andere Methoden wie reguläre Bind-Mounts erfolgen. Obwohl ähnlich, war die Anwendung der Gegenmaßnahme für das verwandte CVE, CVE-2019-19921, recht begrenzt und führte im Wesentlichen nur dazu, dass runc überprüft, ob bei dem Schreiben von LSM-Labels tatsächlich procfs-Dateien vorliegen. Dieses Problem wurde in den Versionen 1.2.8, 1.3.3 und 1.4.0-rc.3 behoben.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.3
Quelle: nvd-v4
45.0 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.6 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-31 13:38 UTC
CWE-61, CWE-363

Weakness-Klassen (CWE)

  • CWE-61Compound

    UNIX Symbolic Link (Symlink) Following

    The product, when opening a file or directory, does not sufficiently account for when the file is a symbolic link that resolves to a target outside of the intended control sphere. This could allow an attacker to cause the product to operate on unauthorized files.

    cwe.mitre.org →
  • CWE-363Base

    Race Condition Enabling Link Following

    The product checks the status of a file or directory before accessing it, which produces a race condition in which the file can be replaced with a link before the access is performed, causing the product to access the wrong file.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    debian / aomtrixie

  • linux

    ubuntu / ffmpegbionic

  • linux

    ubuntu / ffmpegfocal

  • linux

    ubuntu / ffmpegjammy

  • linux

    ubuntu / ffmpegnoble

  • linux

    ubuntu / ffmpegxenial

  • linux

    debian / starlettetrixie

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • anyscale

    ray2.52.0

  • bitnami

    pillow8.2.0

  • bitnami

    pillow

  • bitnami

    sqlite

  • bitnami

    thrift

  • google

    protobuf33.4

  • IBM

    Concert< 3.0.0

    gefixt in 3.0.0

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.0

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.0.pr1

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.0.pr2

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.0.pr3

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.1

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.2

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.3

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.4

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.5

  • maven

    com.fasterxml.jackson.core:jackson-databind2.10.5.1

  • maven

    com.fasterxml.jackson.core:jackson-databind2.11.0

  • maven

    com.fasterxml.jackson.core:jackson-databind2.11.0.rc1

  • maven

    com.fasterxml.jackson.core:jackson-databind2.11.1

  • maven

    com.fasterxml.jackson.core:jackson-databind2.11.2

  • maven

    com.fasterxml.jackson.core:jackson-databind2.11.3

  • maven

    com.fasterxml.jackson.core:jackson-databind2.11.4

Quellen & Referenzen

Verknüpfte CVEs

7 weitere CVEs anzeigen
IDCVE-2025-52881