PT-2026-78232 · Unknown · Confidential Containers Guest Components

CVE-2026-47699

·

Publicado

2026-08-18

·

Atualizado

2026-08-21

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Confidential Containers Guest Components versões 0.16.0 até 0.19.0
Descrição Uma camada de imagem OCI manipulada pode fazer com que a função image rs::stream::unpack::unpack() crie um hardlink fora de seu diretório de destino pretendido. Isso ocorre porque a função try hardlink fallback() em image-rs/src/stream/unpack.rs calcula o destino usando destination.join(&entry rel). No Rust, Path::join substitui o caminho base quando entry rel é um caminho de entrada tar absoluto, permitindo que fs::hard link(&src canon, &dst entry abs) escreva conteúdo controlado por um invasor em um caminho absoluto arbitrário. Isso pode levar a um escape do proprietário da carga de trabalho para a máquina virtual do pod, potencialmente permitindo o acesso a capacidades da máquina virtual do pod e abuso de atestação.
Recomendações Atualizar para a versão 0.20.0.

Exploit

Correção

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47699
GHSA-84RC-2Q4R-45PC

Produtos afetados

Confidential Containers Guest Components