CVE-2026-107174mediumCWE-61

CVE-2026-107174: falha de média gravidade em Red Hat OpenShift Serverless

Source-to-image: source-to-image: security boundary bypass via absolute symbolic link extraction

Publicada em

10Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.4
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
A flaw was found in source-to-image. When unpacking archive files, the application fails to properly sanitize symbolic links pointing to absolute file paths. An attacker who supplies a malicious builder image can exploit this vulnerability by embedding links pointing outside the extraction directory. This allows the attacker to bypass sandbox boundaries, potentially leading to unauthorized information disclosure or file modification on the host system.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N