PT-2026-96069 · Red Hat+1 · Ocp+1
CVE-2026-92574
·
Publicado
2026-09-21
·
Atualizado
2026-09-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CRI-O versões 1.34 e posteriores
OCP versões 4.17 e posteriores
Descrição
Uma falha no processo de restauração de checkpoint permite que um usuário ignore o contexto de segurança do Kubernetes de destino ao criar um pod a partir de um contêiner de checkpoint malicioso. O processo restaurado pode reter credenciais, capacidades do Linux,
no new privs e estado do seccomp do checkpoint em vez de aplicar a configuração de destino, permitindo potencialmente a execução com privilégios elevados através da fronteira de segurança do contêiner. A exploração requer permissão para criar um pod a partir de uma imagem de checkpoint maliciosa e que a funcionalidade de restauração de checkpoint esteja disponível.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cri-O
Ocp