PT-2026-51048 · Unknown+3 · Kubernetes Containerd+3

·

CVE-2026-47262

·

Publicado

2026-06-19

·

Atualizado

2026-08-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas containerd versões anteriores a 2.3.2 containerd versões anteriores a 2.2.5 containerd versões anteriores a 2.1.9 containerd versões anteriores a 2.0.10 containerd versões anteriores a 1.7.33
Description Uma imagem maliciosamente criada pode causar uma condição de Negação de Serviço (DoS). Quando um contêiner é criado a partir de tal imagem, ocorre a exaustão de memória, resultando em um encerramento por falta de memória (Out Of Memory - OOM) do processo containerd. Esta ação torna a API de tempo de execução do contêiner indisponível e pode interromper clientes, incluindo o Docker Engine ou componentes do plano de controle do Kubernetes.
Recommendations Atualize para a versão 2.3.2. Atualize para a versão 2.2.5. Atualize para a versão 2.1.9. Atualize para a versão 2.0.10. Atualize para a versão 1.7.33. Certifique-se de que apenas imagens confiáveis sejam usadas e que apenas usuários confiáveis tenham permissões para importar imagens ou agendar pods.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90176
AZL-91782
CLEANSTART-2026-AQ98798
CVE-2026-47262
GHSA-JPCC-P29G-P8MQ
GO-2026-5475
OESA-2026-2892
OESA-2026-2893
OESA-2026-2894
OESA-2026-2895
OESA-2026-3007
OPENSUSE-SU-2026:11102-1
OPENSUSE-SU-2026:11107-1
OPENSUSE-SU-2026:21072-1
OPENSUSE-SU-2026:21213-1
OPENSUSE-SU-2026:21483-1
RHSA-2026:25535
RHSA-2026:26990
RHSA-2026:32963
RHSA-2026:32974
RHSA-2026:35111
USN-8471-1
USN-8472-1
USN-8473-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Kubernetes Containerd