PT-2026-69150 · Unknown · Kata Containers
CVE-2026-50540
·
Publicado
2026-08-07
·
Atualizado
2026-08-24
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kata Containers versões anteriores a 4.0.0
Description
O
kata-runtime permite a execução de código no host devido a uma anotação de caminho de configuração não validada. O runtime aceita uma anotação de pod io.katacontainers.config path arbitrária e carrega o arquivo TOML do host referenciado sem restrições. Um usuário de pod capaz de colocar um arquivo em um caminho visível ao host pode fornecer uma configuração que selecione um binário de hypervisor ou daemon virtio-fs controlado por um invasor, resultando na execução de código como root no host.Recommendations
Atualizar para a versão 4.0.0.
Exploit
Correção
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kata Containers