PT-2026-99458 · Contrast · Contrast

CVE-2026-100838

·

Publicado

2026-04-30

·

Atualizado

2026-09-27

CVSS v4.0

8.6

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Contrast versões anteriores a 1.19.1
Description As políticas do agente Kata geradas pela CLI do Contrast contêm uma falha na verificação do CopyFile. Isso permite gravações arbitrárias no sistema de arquivos raiz do convidado. Um processo malicioso em um host não confiável com acesso ao VSOCK do agente Kata pode emitir múltiplas solicitações de CopyFile para sobrescrever arquivos críticos de segurança ou induzir a carga de trabalho a divulgar dados sensíveis, resultando potencialmente em um controle total do convidado.
Recommendations Atualize para a versão 1.19.1 ou posterior. Como medida paliativa temporária, aplique uma correção de política rego equivalente usando o comando contrast generate --policy.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100838
GHSA-RH99-WC69-C255
GO-2026-5624

Produtos afetados

Contrast