PT-2026-51056 · Unknown+3 · Kubernetes Containerd+3

·

CVE-2026-53488

·

Publicado

2026-06-19

·

Atualizado

2026-08-19

CVSS v4.0

9.4

Crítica

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas containerd versões anteriores a 2.3.2 containerd versões anteriores a 2.2.5 containerd versões anteriores a 2.1.9 containerd versões anteriores a 2.0.10 containerd versões anteriores a 1.7.33
Description Um erro no plugin CRI permite a propagação de etiquetas (labels) de uma configuração de imagem, especificamente a instrução LABEL em um Dockerfile, para um contêiner sem a devida validação. Isso pode resultar na execução de comandos arbitrários no sistema host, caso seja utilizado um plugin que consuma etiquetas de contêiner para realizar operações.
Recommendations Atualize para a versão 2.3.2 Atualize para a versão 2.2.5 Atualize para a versão 2.1.9 Atualize para a versão 2.0.10 Atualize para a versão 1.7.33 Certifique-se de que apenas imagens confiáveis sejam utilizadas.

Exploit

Correção

DoS

Special Elements Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90167
AZL-91584
AZL-91587
CLEANSTART-2026-AQ98798
CVE-2026-53488
GHSA-XHF5-7WJV-PQXP
GO-2026-5758
OESA-2026-2892
OESA-2026-2893
OESA-2026-2894
OESA-2026-2895
OESA-2026-3007
OPENSUSE-SU-2026:11102-1
OPENSUSE-SU-2026:11107-1
OPENSUSE-SU-2026:21072-1
OPENSUSE-SU-2026:21213-1
OPENSUSE-SU-2026:21483-1
RHSA-2026:35111
USN-8471-1
USN-8472-1
USN-8473-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Kubernetes Containerd