CVE-2024-11218High· 8.6▾ TwilightA vulnerability was found in `podman build` and `buildah.` This issue occurs in a container breakout by using --jobs=2 and a race condition when building a malicious Containerfile. SELinux might mitigate it, but even with SELinux on, it …
▾ Twilight zone — High severity, or a signal on a lesser flaw
impact 47.3 · likelihood 0.1 · exploitation 0
Need a working PoC? Pro members can cast a request and our team develops one — it lands right here.
Exploit-prediction probability, daily snapshots since Jul 4.
Disclosure to exploitation, from the record and what we observed since indexing it.
Disclosed via NVD
Last analysed / modified upstream
0.4%
0.4% → 0.4%
A vulnerability was found in podman build and buildah. This issue occurs in a container breakout by using --jobs=2 and a race condition when building a malicious Containerfile. SELinux might mitigate it, but even with SELinux on, it still allows the enumeration of files and directories on the host.
Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
Affected packages:
github.com/containers/buildah >= 1.38.0, < 1.38.1github.com/containers/buildah >= 1.37.0, < 1.37.6github.com/containers/buildah >= 1.35.0, < 1.35.5github.com/containers/buildah < 1.33.12Patched in:
github.com/containers/buildah 1.38.1github.com/containers/buildah 1.37.6github.com/containers/buildah 1.35.5github.com/containers/buildah 1.33.12Connected by shared product, vendor, weakness, or advisory.
CVE-2022-27651Medium· 6.8Non-empty default inheritable capabilities for linux container in Buildah
CVE-2021-3602Medium· 5.5Buildah processes using chroot isolation may leak environment values to intermediate processes
CVE-2026-44517Medium· 6.3Build breakout using malicious Containerfile and Git Smart HTTP server or GitHub release tar archive
CVE-2024-1753High· 8.6Podman affected by CVE-2024-1753 container escape at build time
CVE-2022-1227High· 8.8Podman publishes a malicious image to public registries
CVE-2022-27649High· 7.5Podman's default inheritable capabilities for linux container not empty