CVE-2022-1227
Ein Privilege-Escalation-Fehler wurde in Podman gefunden. Dieser Fehler ermöglicht es einem Angreifer, ein bösartiges Image in einer öffentlichen Registry...
- Veröffentlicht
- 29.04.2022
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 90,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Privilege-Escalation-Fehler wurde in Podman gefunden. Dieser Fehler ermöglicht es einem Angreifer, ein bösartiges Image in einer öffentlichen Registry zu veröffentlichen. Sobald dieses Image von einem potenziellen Opfer heruntergeladen wird, wird die Schwachstelle ausgelöst, nachdem ein Benutzer den Befehl 'podman top' ausführt. Diese Aktion gibt dem Angreifer Zugriff auf das Host-Dateisystem, was zu Informationsoffenlegung oder Denial of Service führt.
Quellen
1- CVE-2022-1227_ExploitExploit
Ein Skript zur Ausnutzung von CVE-2022-1227
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.