Fedora Account System
Red Hat Associate
Red Hat Customer
Related to CVE-2025-11395 embargo family. PSIRTSUPT-21911. Confirmed vector: macOS Podman remote client performing podman cp against a malicious podman system service server serving crafted tar with symlinks. Other vectors possible but unconfirmed. Patch available, not yet released.