PT-2026-42700 · Unknown+1 · Kubernetes Containerd+2

·

CVE-2026-46680

·

Publicado

2026-05-21

·

Atualizado

2026-07-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas containerd versões anteriores a 2.3.1 containerd versões anteriores a 2.2.4 containerd versões anteriores a 2.0.9 containerd versões anteriores a 1.7.32
Descrição Existe um erro de validação de entrada onde contêineres iniciados com uma diretiva User numérica que não pode ser analisada como um inteiro de 32 bits são incorretamente tratados como um nome de usuário. Se uma imagem manipulada fornecer um arquivo /etc/passwd que mapeie essa string numérica longa para o root, o contêiner será executado como root (UID 0). Isso permite que a restrição runAsNonRoot do Kubernetes seja ignorada, causando comportamento inesperado em ambientes que exigem que os contêineres sejam executados como um usuário não root.
Recomendações Atualize para a versão 2.3.1. Atualize para a versão 2.2.4. Atualize para a versão 2.0.9. Atualize para a versão 1.7.32. Certifique-se de que apenas imagens confiáveis sejam usadas e que apenas usuários confiáveis tenham permissões para importar imagens. Imponha um runAsUser numérico específico no securityContext do Pod do Kubernetes para substituir a diretiva USER na imagem.

Exploit

Correção

DoS

Type Confusion

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91668
BDU:2026-09648
CLEANSTART-2026-AQ98798
CLEANSTART-2026-CL67452
CLEANSTART-2026-CX34942
CLEANSTART-2026-HR38283
CLEANSTART-2026-MW66834
CLEANSTART-2026-OV11554
CVE-2026-46680
GHSA-FQW6-GF59-QR4W
GO-2026-5378
OPENSUSE-SU-2026:11048-1
OPENSUSE-SU-2026:11107-1
OPENSUSE-SU-2026:21072-1
OPENSUSE-SU-2026:21213-1
OPENSUSE-SU-2026:21483-1
RHSA-2026:35111

Produtos afetados

Kubernetes
Red Os
Kubernetes Containerd