Unknown · Kubernetes Containerd · CVE-2026-53489
**Nome do Software Vulnerável e Versões Afetadas**
containerd versões anteriores a 2.1.9
containerd versões anteriores a 2.2.5
containerd versões anteriores a 2.3.2
**Description**
Um erro no plugin CRI permite a restauração do `container.log` a partir de uma imagem de checkpoint sem validar um caminho de link simbólico (symlink). Isso pode resultar na leitura de um arquivo arbitrário no sistema host ao utilizar o `kubectl logs`.
**Recommendations**
Atualize para a versão 2.1.9.
Atualize para a versão 2.2.5.
Atualize para a versão 2.3.2.
Certifique-se de que apenas imagens e checkpoints confiáveis sejam utilizados.