Vulnérabilités critiques dans runc

TitreVulnérabilités critiques dans runc
Numéro de Référence
Numéro de Référence
58231011/25
Date de publication
Date de publication
10 novembre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Runc version 1.2.x antérieure à 1.2.8, 

  • Runc version 1.3.x antérieure à 1.3.3, 

  • Runc version 1.4.x antérieure à 1.4.0-rc.3

Identificateurs externes:

Identificateurs externes
  • CVE-2025-31133 CVE-2025-52565 CVE-2025-52881  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

 Trois vulnérabilités critiques ont été corrigées dans runc, le gestionnaire de conteneurs utilisé dans les environnements Docker et Kubernetes. Ces failles permettent à un attaquant de sortir de l’isolation du conteneur, de causer un déni de service et d’obtenir un accès « root » complet sur le système hôte.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Runc du Novembre 2025  pour plus d’infirmation.

Risque:

Risque
  • Elévation de privilèges,

  • Contournement des mesures de sécurité,

  • Déni de service,

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved