PT-2026-69153 · Unknown · Kata Containers

CVE-2026-64676

·

Publicado

2026-08-07

·

Atualizado

2026-08-08

CVSS v3.1

5.7

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Kata Containers versões anteriores a 4.0.0
Descrição O kata-agent apresenta uma falha de bypass de autorização no gerenciamento de memória do guest confidencial. Em implantações de Confidential Containers (CoCo), o kata-agent utiliza uma AgentPolicy baseada em OPA/Rego para autorizar chamadas de API ttRPC, que serve como a fronteira de segurança contra hosts não confiáveis. Dois métodos ttRPC associados ao recurso mem-agent não possuem essa verificação de autorização. Se o mem-agent estiver habilitado, um host não confiável pode invocar esses métodos incondicionalmente para manipular o gerenciamento de memória interna do guest, forçando swap, despejo agressivo ou compactação. Isso pode resultar em degradação de desempenho e afetar a disponibilidade da carga de trabalho confidencial. Esta falha não permite a execução de código ou a divulgação de memória.
Recomendações Atualize para a versão 4.0.0. Como medida de mitigação temporária, certifique-se de que o recurso mem-agent permaneça desabilitado.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94685
CVE-2026-64676
GHSA-H8JV-63P2-496X

Produtos afetados

Kata Containers