Podman, контейнерный движок с открытым исходным кодом, используемый для создания, запуска и управления контейнерами на Linux, MacOS и Windows, выпустил свое последнее обновление, версию 5.7. В этом выпуске устранена CVE-2025-52881, критическая уязвимость выхода из контейнера и отказа в обслуживании, связанная с произвольной записью и перенаправлениями записи procfs. Потенциально уязвимость может позволить вредоносным контейнерам нарушить изоляцию или нарушить работу хоста. Новая ключевая функция в этом выпуске – полная поддержка шифрования TLS и mTLS в удаленном клиенте Podman и службе API. Это означает, что соединения между клиентами и серверами теперь могут аутентифицироваться и шифроваться с помощью сертификатов, обеспечивая безопасный канал для удаленного управления контейнерами. Кроме того, команда podman system connection add была обновлена для создания соединений через зашифрованные TCP-сокеты, что еще больше повышает Безопасность сети. Что касается интеграции с Kubernetes, Podm
Podman 5.7 добавляет полное шифрование TLS и mTLS для удаленных подключений
18 ноября 202518 ноя 2025
1
2 мин