PT-2026-96052 · Cri-O · Cri-O
CVE-2026-15801
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CRI-O (versões afetadas não especificadas)
Description
Um problema existe no recurso de checkpoint e restauração de contêineres, onde a validação insuficiente dos metadados de restauração pode permitir que um usuário com privilégios suficientes realize operações não pretendidas no sistema de arquivos do host. Isso requer que a funcionalidade de checkpoint e restauração de contêineres esteja habilitada e a capacidade de acionar a restauração de um contêiner usando conteúdo de checkpoint não confiável.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cri-O