CVE-2022-1227
Podman में एक विशेषाधिकार वृद्धि (privilege escalation) दोष पाया गया। यह दोष एक हमलावर को सार्वजनिक रजिस्ट्री पर एक दुर्भावनापूर्ण इमेज प्रकाशित करने की अनुमति देता है। एक बार जब यह इमेज किसी संभावित पीड़ित द्वारा...
- प्रकाशित
- 29 अप्रैल 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Podman में एक विशेषाधिकार वृद्धि (privilege escalation) दोष पाया गया। यह दोष एक हमलावर को सार्वजनिक रजिस्ट्री पर एक दुर्भावनापूर्ण इमेज प्रकाशित करने की अनुमति देता है। एक बार जब यह इमेज किसी संभावित पीड़ित द्वारा डाउनलोड की जाती है, तो उपयोगकर्ता द्वारा 'podman top' कमांड चलाने के बाद यह कमजोरी ट्रिगर होती है। यह क्रिया हमलावर को होस्ट फाइलसिस्टम तक पहुंच प्रदान करती है, जिससे सूचना का खुलासा (information disclosure) या सेवा से इनकार (denial of service) हो सकता है।
स्रोत
1- CVE-2022-1227_Exploitएक्सप्लॉइट
CVE-2022-1227 का शोषण करने के लिए एक स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।