Vulnerabilidad en AMZN (CVE-2025-3047)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2025
Última modificación:
15/04/2026
Descripción
Al ejecutar el proceso de compilación de la Interfaz de Línea de Comandos del Modelo de Aplicación Sin Servidor de AWS (SAM CLI) con Docker y con enlaces simbólicos en los archivos de compilación, el entorno del contenedor permite al usuario acceder a archivos privilegiados en el host aprovechando los permisos elevados otorgados a la herramienta. Un usuario podría aprovechar los permisos elevados para acceder a archivos restringidos mediante enlaces simbólicos y copiarlos a una ubicación más permisiva en el contenedor. Los usuarios deben actualizar a la versión 1.133.0 o posterior y asegurarse de que cualquier código bifurcado o derivado esté parcheado para incorporar las nuevas correcciones.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



