Vulnerabilidad en conda-forge-webservices (CVE-2025-49842)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025
Descripción
conda-forge-webservices es la aplicación web implementada para ejecutar los comandos de administración y el linting de conda-forge. Antes de la versión 2025.3.24, el contenedor Docker conda_forge_webservice ejecutaba comandos sin especificar un usuario. De forma predeterminada, los contenedores Docker se ejecutan como usuario root, lo que aumenta el riesgo de escalada de privilegios y vulnerabilidad del host si se explota una vulnerabilidad. Este problema se ha corregido en la versión 2025.3.24.
Impacto
Puntuación base 4.0
1.00
Gravedad 4.0
BAJA