PT-2026-99458 · Contrast · Contrast
CVE-2026-100838
·
Publicado
2026-04-30
·
Atualizado
2026-09-27
CVSS v4.0
8.6
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Contrast versões anteriores a 1.19.1
Description
As políticas do agente Kata geradas pela CLI do Contrast contêm uma falha na verificação do CopyFile. Isso permite gravações arbitrárias no sistema de arquivos raiz do convidado. Um processo malicioso em um host não confiável com acesso ao VSOCK do agente Kata pode emitir múltiplas solicitações de CopyFile para sobrescrever arquivos críticos de segurança ou induzir a carga de trabalho a divulgar dados sensíveis, resultando potencialmente em um controle total do convidado.
Recommendations
Atualize para a versão 1.19.1 ou posterior.
Como medida paliativa temporária, aplique uma correção de política rego equivalente usando o comando
contrast generate --policy.Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contrast