PT-2026-99453 · Contrast · Contrast

·

CVE-2026-100833

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v3.1

8.2

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Contrast versões 1.14.0 até 1.23.0
Descrição Políticas de tempo de execução são geradas de forma que falham em detectar todas as substituições de imagens de contêiner. Isso ocorre porque uma regra allow storage aceita entradas de armazenamento usando o driver image guest pull sem verificar o digest da imagem. Um invasor com acesso à API do agente Kata pode substituir a imagem de um contêiner por um payload de exploração, desde que a imagem substituída satisfaça as demais regras da política, comprometendo as garantias de integridade do contêiner confidencial.
Recomendações Atualize o Contrast para a versão 1.23.1.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100833
GHSA-M2QG-WRXV-H898

Produtos afetados

Contrast