Unknown · Kubernetes Containerd · CVE-2026-50195
**Nome do Software Vulnerável e Versões Afetadas**
containerd versões anteriores a 2.3.2
containerd versões anteriores a 2.2.5
containerd versões anteriores a 2.1.9
containerd versões anteriores a 2.0.10
containerd versões anteriores a 1.7.33
**Description**
O processo de importação de checkpoint do CRI falha ao validar as referências de imagem especificadas na configuração de uma imagem de checkpoint. Um invasor com permissões para criar pods pode usar uma imagem de checkpoint manipulada para forçar o sistema a baixar uma imagem maliciosa e atribuir a ela uma tag local arbitrária, envenenando o cache de imagens local do nó. Se outros pods no mesmo nó utilizarem a tag envenenada com uma política de pull `IfNotPresent` ou `Never`, eles executarão a imagem maliciosa em vez da legítima, permitindo que o invasor execute código arbitrário sob a identidade do pod vítima. Além disso, alguns problemas relacionados podem levar à execução de comandos de root no host durante a restauração.
**Recommendations**
Atualize para a versão 2.3.2.
Atualize para a versão 2.2.5.
Atualize para a versão 2.1.9.
Atualize para a versão 2.0.10.
Atualize para a versão 1.7.33.
Permita apenas que imagens confiáveis sejam baixadas.