PT-2026-50900 · Unknown+3 · Kubernetes Containerd+3

·

CVE-2026-50195

·

Publicado

2026-06-19

·

Atualizado

2026-08-18

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas containerd versões anteriores a 2.3.2 containerd versões anteriores a 2.2.5 containerd versões anteriores a 2.1.9 containerd versões anteriores a 2.0.10 containerd versões anteriores a 1.7.33
Description O processo de importação de checkpoint do CRI falha ao validar as referências de imagem especificadas na configuração de uma imagem de checkpoint. Um invasor com permissões para criar pods pode usar uma imagem de checkpoint manipulada para forçar o sistema a baixar uma imagem maliciosa e atribuir a ela uma tag local arbitrária, envenenando o cache de imagens local do nó. Se outros pods no mesmo nó utilizarem a tag envenenada com uma política de pull IfNotPresent ou Never, eles executarão a imagem maliciosa em vez da legítima, permitindo que o invasor execute código arbitrário sob a identidade do pod vítima. Além disso, alguns problemas relacionados podem levar à execução de comandos de root no host durante a restauração.
Recommendations Atualize para a versão 2.3.2. Atualize para a versão 2.2.5. Atualize para a versão 2.1.9. Atualize para a versão 2.0.10. Atualize para a versão 1.7.33. Permita apenas que imagens confiáveis sejam baixadas.

Exploit

Correção

DoS

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90164
CVE-2026-50195
GHSA-CVXM-645Q-P574
GO-2026-5338
OPENSUSE-SU-2026:11102-1
OPENSUSE-SU-2026:21072-1
OPENSUSE-SU-2026:21483-1
RHSA-2026:35111
USN-8472-1
USN-8473-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Kubernetes Containerd