PT-2026-99453 · Contrast · Contrast
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Contrast versões 1.14.0 até 1.23.0
Descrição
Políticas de tempo de execução são geradas de forma que falham em detectar todas as substituições de imagens de contêiner. Isso ocorre porque uma regra
allow storage aceita entradas de armazenamento usando o driver image guest pull sem verificar o digest da imagem. Um invasor com acesso à API do agente Kata pode substituir a imagem de um contêiner por um payload de exploração, desde que a imagem substituída satisfaça as demais regras da política, comprometendo as garantias de integridade do contêiner confidencial.Recomendações
Atualize o Contrast para a versão 1.23.1.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contrast