DFN-CERT

Advisory-Archiv

2025-3375: Apptainer: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2025-12-03 10:13)
Neues Advisory
Version 2 (2025-12-05 07:28)
Für Fedora EPEL 9 und 10.2 steht das Paket 'apptainer-1.4.5-2' im Status 'testing' bereit, um die Schwachstelle zu beheben. Diese Sicherheitsupdates ersetzen die vorherigen Updates FEDORA-EPEL-2025-ea025c55af (Fedora EPEL 9, apptainer-1.4.5-1.el9) und FEDORA-EPEL-2025-0fa35909c3 (Fedora EPEL 10.2, apptainer-1.4.5-1.el10_2), welche in den Status 'obsolete' überführt wurden (Referenzen hier entfernt).
Version 3 (2025-12-08 07:36)
Für Fedora 41, 42 und 43 sowie Fedora EPEL 8 und 10.1 steht das Paket 'apptainer-1.4.5-2' im Status 'testing' bereit, um die Schwachstelle zu beheben. Diese Sicherheitsupdates ersetzen die vorherigen Updates FEDORA-2025-39d2a94670 (Fedora 41, apptainer-1.4.5-1.fc41), FEDORA-2025-6a23b222a9 (Fedora 42, apptainer-1.4.5-1.fc42), FEDORA-2025-a3e04f92cc (Fedora 43, apptainer-1.4.5-1.fc43), FEDORA-EPEL-2025-730a1d821d (Fedora EPEL 8, apptainer-1.4.5-1.el8) und FEDORA-EPEL-2025-066c32c492 (Fedora EPEL 10.1, apptainer-1.4.5-1.el10_1), welche in den Status 'obsolete' überführt wurden (Referenzen hier entfernt).

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers.

Für Fedora 41, 42 und 43 sowie Fedora EPEL 8, 9, 10.1 und 10.2 steht das Paket 'apptainer-1.4.5-1' im Status 'testing' bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2025-65105

Schwachstelle in Apptainer ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.