Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-9566

PUBLISHED 02.07.2026

CNA: redhat

Podman: podman kube play command may overwrite host files

Обновлено: 02.07.2026
There's a vulnerability in podman where an attacker may use the kube play command to overwrite host files when the kube file container a Secrete or a ConfigMap volume mount and such volume contains a symbolic link to a host file path. In a successful attack, the attacker can only control the target file to be overwritten but not the content to be written into the file. Binary-Affected: podman Upstream-version-introduced: v4.0.0 Upstream-version-fixed: v5.6.1

CWE

Идентификатор Описание
CWE-22 The product uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory, but the product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-13147 Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с неправильным разрешением ссылки перед доступом к файлу, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.08% LOW 23.01 23.05.2026

Доп. Информация

Product Status

Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6:5.4.0-13.el10_0 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:10.0
Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7:5.6.0-5.el10_1 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:10.1
Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7:5.8.0-2.el10 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:10.2
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8100020250911075811.afee755d до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::appstream
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8060020250919150821.3b538bd8 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::appstream
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8060020250919150821.3b538bd8 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::appstream
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8060020250919150821.3b538bd8 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.6::appstream
  • cpe:/a:redhat:rhel_e4s:8.6::appstream
  • cpe:/a:redhat:rhel_tus:8.6::appstream
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8080020250919060528.0f77c1b7 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.8::appstream
  • cpe:/a:redhat:rhel_tus:8.8::appstream
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8080020250919060528.0f77c1b7 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.8::appstream
  • cpe:/a:redhat:rhel_tus:8.8::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5:5.4.0-13.el9_6 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6:5.6.0-6.el9_7 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6:5.8.0-1.el9 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2:4.2.0-6.el9_0.5 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.0::appstream
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2:4.4.1-22.el9_2.4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.2::appstream
Red Hat Enterprise Linux 9.4 Extended Update Support
Product: Red Hat Enterprise Linux 9.4 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4:4.9.4-18.el9_4.3 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.4::appstream
Red Hat OpenShift Container Platform 4.12
Product: Red Hat OpenShift Container Platform 4.12
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-372.164.1.el8_6 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.12::el8
  • cpe:/a:redhat:openshift:4.12::el9
Red Hat OpenShift Container Platform 4.12
Product: Red Hat OpenShift Container Platform 4.12
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-372.164.1.rt7.325.el8_6 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.12::el8
  • cpe:/a:redhat:openshift:4.12::el9
Red Hat OpenShift Container Platform 4.12
Product: Red Hat OpenShift Container Platform 4.12
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3:4.2.0-15.rhaos4.12.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.12::el8
  • cpe:/a:redhat:openshift:4.12::el9
Red Hat OpenShift Container Platform 4.12
Product: Red Hat OpenShift Container Platform 4.12
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 412.86.202510291903-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.12::el8
Red Hat OpenShift Container Platform 4.13
Product: Red Hat OpenShift Container Platform 4.13
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 413.92.202510150118-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.13::el9
Red Hat OpenShift Container Platform 4.14
Product: Red Hat OpenShift Container Platform 4.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-284.138.1.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.14::el8
  • cpe:/a:redhat:openshift:4.14::el9
Red Hat OpenShift Container Platform 4.14
Product: Red Hat OpenShift Container Platform 4.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-284.138.1.rt14.423.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.14::el8
  • cpe:/a:redhat:openshift:4.14::el9
Red Hat OpenShift Container Platform 4.14
Product: Red Hat OpenShift Container Platform 4.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3:4.4.1-23.rhaos4.14.el8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.14::el8
  • cpe:/a:redhat:openshift:4.14::el9
Red Hat OpenShift Container Platform 4.14
Product: Red Hat OpenShift Container Platform 4.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 414.92.202510211419-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.14::el9
Red Hat OpenShift Container Platform 4.15
Product: Red Hat OpenShift Container Platform 4.15
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-284.138.1.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.15::el8
  • cpe:/a:redhat:openshift:4.15::el9
Red Hat OpenShift Container Platform 4.15
Product: Red Hat OpenShift Container Platform 4.15
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-284.138.1.rt14.423.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.15::el8
  • cpe:/a:redhat:openshift:4.15::el9
Red Hat OpenShift Container Platform 4.15
Product: Red Hat OpenShift Container Platform 4.15
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3:4.4.1-35.rhaos4.15.el8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.15::el8
  • cpe:/a:redhat:openshift:4.15::el9
Red Hat OpenShift Container Platform 4.16
Product: Red Hat OpenShift Container Platform 4.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4:2.237.0-2.rhaos4.16.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.16::el8
  • cpe:/a:redhat:openshift:4.16::el9
Red Hat OpenShift Container Platform 4.16
Product: Red Hat OpenShift Container Platform 4.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.16.0-202509111927.p2.gf3d9123.assembly.stream.el8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.16::el8
  • cpe:/a:redhat:openshift:4.16::el9
Red Hat OpenShift Container Platform 4.16
Product: Red Hat OpenShift Container Platform 4.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4:4.9.4-16.rhaos4.16.el8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.16::el8
  • cpe:/a:redhat:openshift:4.16::el9
Red Hat OpenShift Container Platform 4.17
Product: Red Hat OpenShift Container Platform 4.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 417.94.202510112152-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.17::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4:2.237.0-1.rhaos4.18.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el8
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.31.12-3.rhaos4.18.gitdc59c78.el8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el8
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:5.14.0-427.87.1.el9_4 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el8
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-202509090932.p2.ga4cad44.assembly.stream.el8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el8
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.18.0-202509011551.p2.g018e43a.assembly.stream.el8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el8
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5:5.2.2-11.rhaos4.18.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el8
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 418.94.202510230424-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4:2.237.0-1.rhaos4.19.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.32.8-3.rhaos4.19.git60d4e21.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:4.19.0-202509070341.p2.gb5229e8.assembly.stream.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5:5.4.0-7.rhaos4.19.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.19.9.6.202510140714-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat OpenShift Container Platform 4.20
Product: Red Hat OpenShift Container Platform 4.20
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5:5.4.0-12.rhaos4.20.el9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.20::el8
  • cpe:/a:redhat:openshift:4.20::el9
  • cpe:/a:redhat:openshift_ironic:4.20::el9
Red Hat OpenShift Container Platform 4.20
Product: Red Hat OpenShift Container Platform 4.20
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.20.9.6.202510220229-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.20::el9
Red Hat Hardened Images
Product: Red Hat Hardened Images
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.8.2-1.hum1 до * unaffected
СPE:
  • cpe:/a:redhat:hummingbird:1
Red Hat OpenShift Dev Spaces (RHOSDS) 3.24
Product: Red Hat OpenShift Dev Spaces (RHOSDS) 3.24
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.24-1760921292 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_devspaces:3.24::el9
Red Hat OpenShift Dev Spaces (RHOSDS) 3.24
Product: Red Hat OpenShift Dev Spaces (RHOSDS) 3.24
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.24-1761160160 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_devspaces:3.24::el9
Red Hat OpenShift Container Platform 4
Product: Red Hat OpenShift Container Platform 4
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:openshift:4
 

Ссылки

https://access.redhat.com/errata/RHBA-2025:15692
https://access.redhat.com/errata/RHBA-2025:15712
https://access.redhat.com/errata/RHBA-2025:16158
https://access.redhat.com/errata/RHBA-2025:16163
https://access.redhat.com/errata/RHEA-2025:4782
https://access.redhat.com/errata/RHSA-2025:15900
https://access.redhat.com/errata/RHSA-2025:15901
https://access.redhat.com/errata/RHSA-2025:15904
https://access.redhat.com/errata/RHSA-2025:16480
https://access.redhat.com/errata/RHSA-2025:16481
https://access.redhat.com/errata/RHSA-2025:16482
https://access.redhat.com/errata/RHSA-2025:16488
https://access.redhat.com/errata/RHSA-2025:16515
https://access.redhat.com/errata/RHSA-2025:16724
https://access.redhat.com/errata/RHSA-2025:17669
https://access.redhat.com/errata/RHSA-2025:18217
https://access.redhat.com/errata/RHSA-2025:18218
https://access.redhat.com/errata/RHSA-2025:18240
https://access.redhat.com/errata/RHSA-2025:19002
https://access.redhat.com/errata/RHSA-2025:19041
https://access.redhat.com/errata/RHSA-2025:19046
https://access.redhat.com/errata/RHSA-2025:19094
https://access.redhat.com/errata/RHSA-2025:19894
https://access.redhat.com/errata/RHSA-2025:20909
https://access.redhat.com/errata/RHSA-2025:20983
https://access.redhat.com/errata/RHSA-2026:18289
https://access.redhat.com/errata/RHSA-2026:18722
https://access.redhat.com/errata/RHSA-2026:8211
https://access.redhat.com/security/cve/CVE-2025-9566
https://bugzilla.redhat.com/show_bug.cgi?id=2393152
https://github.com/containers/podman/commit/43fbde4e665fe6cee6921868f04b7ccd3de5ad89
https://github.com/containers/podman/security/advisories/GHSA-wp3j-xq48-xpjw

CISA ADP Vulnrichment

Обновлено: 05.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 05.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.