PT-2026-96069 · Red Hat+1 · Ocp+1

CVE-2026-92574

·

Publicado

2026-09-21

·

Atualizado

2026-09-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CRI-O versões 1.34 e posteriores OCP versões 4.17 e posteriores
Descrição Uma falha no processo de restauração de checkpoint permite que um usuário ignore o contexto de segurança do Kubernetes de destino ao criar um pod a partir de um contêiner de checkpoint malicioso. O processo restaurado pode reter credenciais, capacidades do Linux, no new privs e estado do seccomp do checkpoint em vez de aplicar a configuração de destino, permitindo potencialmente a execução com privilégios elevados através da fronteira de segurança do contêiner. A exploração requer permissão para criar um pod a partir de uma imagem de checkpoint maliciosa e que a funcionalidade de restauração de checkpoint esteja disponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92574

Produtos afetados

Cri-O
Ocp