PT-2026-69150 · Unknown · Kata Containers

CVE-2026-50540

·

Publicado

2026-08-07

·

Atualizado

2026-08-24

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Kata Containers versões anteriores a 4.0.0
Description O kata-runtime permite a execução de código no host devido a uma anotação de caminho de configuração não validada. O runtime aceita uma anotação de pod io.katacontainers.config path arbitrária e carrega o arquivo TOML do host referenciado sem restrições. Um usuário de pod capaz de colocar um arquivo em um caminho visível ao host pode fornecer uma configuração que selecione um binário de hypervisor ou daemon virtio-fs controlado por um invasor, resultando na execução de código como root no host.
Recommendations Atualizar para a versão 4.0.0.

Exploit

Correção

Path traversal

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94610
AZL-94622
AZL-94679
AZL-94682
CVE-2026-50540
GHSA-MP2J-XM59-QFGW
OESA-2026-3405

Produtos afetados

Kata Containers