CVE-2022-1227
Uma falha de escalonamento de privilégios foi encontrada no Podman. Essa falha permite que um atacante publique uma imagem maliciosa em um registro público....
- Publicado
- 29 de abr. de 2022
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 90,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha de escalonamento de privilégios foi encontrada no Podman. Essa falha permite que um atacante publique uma imagem maliciosa em um registro público. Uma vez que essa imagem é baixada por uma vítima em potencial, a vulnerabilidade é acionada após o usuário executar o comando 'podman top'. Essa ação dá ao atacante acesso ao sistema de arquivos do host, levando à divulgação de informações ou à negação de serviço.
Fontes
1- CVE-2022-1227_ExploitExploit
Um script para explorar CVE-2022-1227
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.