После обновления стоит проверить итоговые unit-файлы Quadlet, особенно если конфигурации заменялись более короткими версиями.
Podman 5.8.6 исправляет CVE-2026-19730 в механизме установки Quadlet-файлов. Проблема затрагивает версии от 5.7.0 до 5.8.5 включительно.
При выполнении podman quadlet install --replace команда не всегда полностью перезаписывала старый файл. Если новая конфигурация была короче прежней, в конце могли остаться старые директивы — например, AddCapability, дополнительные монтирования или другие параметры безопасности.
Уязвимость получила оценку Moderate и CVSS 4.2. Это не удалённое выполнение кода: атакующему или оператору нужен локальный доступ, позволяющий заменять Quadlet-конфигурации. Podman 6.0.0 и новее не затронуты.
На серверах с Podman 5.x нужно обновить Podman до 5.8.6 и проверить установленные unit-файлы, если ранее использовалась команда install --replace. Важно проверять установленный файл, а не только исходный шаблон.