Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en conda-forge-webservices (CVE-2025-49842)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025

Descripción

conda-forge-webservices es la aplicación web implementada para ejecutar los comandos de administración y el linting de conda-forge. Antes de la versión 2025.3.24, el contenedor Docker conda_forge_webservice ejecutaba comandos sin especificar un usuario. De forma predeterminada, los contenedores Docker se ejecutan como usuario root, lo que aumenta el riesgo de escalada de privilegios y vulnerabilidad del host si se explota una vulnerabilidad. Este problema se ha corregido en la versión 2025.3.24.