PT-2026-98317 · Unknown+1 · Kubernetes Containerd

CVE-2026-53493

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas containerd versões anteriores a 1.7.36 containerd versões anteriores a 2.0.13 containerd versões anteriores a 2.2.9 containerd versões anteriores a 2.3.6 containerd versões anteriores a 2.4.1
Description Um grafo de índice OCI manipulado pode causar consumo excessivo de CPU e memória durante o processo PullImage antes da inicialização de um container. Isso leva a interrupções prolongadas no estado ContainerCreating e pode resultar em instabilidade do nó ou do runtime ao processar grafos maiores.
Recommendations Atualizar para a versão 1.7.36 Atualizar para a versão 2.0.13 Atualizar para a versão 2.2.9 Atualizar para a versão 2.3.6 Atualizar para a versão 2.4.1

Exploit

Correção

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53493
GHSA-PG57-6JWG-Q645

Produtos afetados

Kubernetes Containerd