PT-2026-78232 · Unknown · Confidential Containers Guest Components
CVE-2026-47699
·
Publicado
2026-08-18
·
Atualizado
2026-08-21
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Confidential Containers Guest Components versões 0.16.0 até 0.19.0
Descrição
Uma camada de imagem OCI manipulada pode fazer com que a função
image rs::stream::unpack::unpack() crie um hardlink fora de seu diretório de destino pretendido. Isso ocorre porque a função try hardlink fallback() em image-rs/src/stream/unpack.rs calcula o destino usando destination.join(&entry rel). No Rust, Path::join substitui o caminho base quando entry rel é um caminho de entrada tar absoluto, permitindo que fs::hard link(&src canon, &dst entry abs) escreva conteúdo controlado por um invasor em um caminho absoluto arbitrário. Isso pode levar a um escape do proprietário da carga de trabalho para a máquina virtual do pod, potencialmente permitindo o acesso a capacidades da máquina virtual do pod e abuso de atestação.Recomendações
Atualizar para a versão 0.20.0.
Exploit
Correção
Path traversal
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Confidential Containers Guest Components