CVE-2024-5154
גבוהה 8.1
תיאור (מקור, אנגלית)
A flaw was found in cri-o. A malicious container can create a symbolic link to arbitrary files on the host via directory traversal (“../“). This flaw allows the container to read and write to arbitrary files on the host system.
מדדים
- CVSS 3.1
-
8.1 (HIGH)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N - EPSS — סבירות ניצול
- 1% (אחוזון 100) נכון ל-18/9/2026
- CWE
- CWE-22
מוצרים מושפעים
kubernetes: cri-o; redhat: openshift container platform; redhat: enterprise linux
קישורים
- https://access.redhat.com/errata/RHSA-2024:3676 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:3700 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4008 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4486 Vendor Advisory
- https://access.redhat.com/security/cve/CVE-2024-5154 Vendor Advisory
- https://github.com/cri-o/cri-o/security/advisories/GHSA-j9hf-98c3-wrm8 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:3676 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:3700 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4008 Vendor Advisory
- https://access.redhat.com/errata/RHSA-2024:4486 Vendor Advisory