PT-2026-96052 · Cri-O · Cri-O

CVE-2026-15801

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CRI-O (versões afetadas não especificadas)
Description Um problema existe no recurso de checkpoint e restauração de contêineres, onde a validação insuficiente dos metadados de restauração pode permitir que um usuário com privilégios suficientes realize operações não pretendidas no sistema de arquivos do host. Isso requer que a funcionalidade de checkpoint e restauração de contêineres esteja habilitada e a capacidade de acionar a restauração de um contêiner usando conteúdo de checkpoint não confiável.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15801

Produtos afetados

Cri-O