PT-2026-51057 · Unknown+4 · Kubernetes Containerd+3

·

CVE-2026-53489

·

Publicado

2026-06-18

·

Atualizado

2026-08-18

CVSS v4.0

8.2

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas containerd versões anteriores a 2.1.9 containerd versões anteriores a 2.2.5 containerd versões anteriores a 2.3.2
Description Um erro no plugin CRI permite a restauração do container.log a partir de uma imagem de checkpoint sem validar um caminho de link simbólico (symlink). Isso pode resultar na leitura de um arquivo arbitrário no sistema host ao utilizar o kubectl logs.
Recommendations Atualize para a versão 2.1.9. Atualize para a versão 2.2.5. Atualize para a versão 2.3.2. Certifique-se de que apenas imagens e checkpoints confiáveis sejam utilizados.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90173
CVE-2026-53489
GHSA-RGH6-RFWX-V388
GO-2026-5622
OPENSUSE-SU-2026:11102-1
OPENSUSE-SU-2026:21072-1
OPENSUSE-SU-2026:21483-1
RHSA-2026:15862
RHSA-2026:32963
RHSA-2026:32974
USN-8472-1
USN-8473-1

Produtos afetados

Kubernetes Containerd
Linuxmint
Red Os
Ubuntu