Unknown · Kubernetes Containerd · CVE-2025-64329
**Nome do Software Vulnerável e Versões Afetadas**
Versões do containerd 1.7.28 e inferiores
Versões do containerd 2.0.0-beta.0 até 2.0.6
Versões do containerd 2.1.0-beta.0 até 2.1.4
Versões do containerd 2.2.0-beta.0 até 2.2.0-rc.1
**Descrição**
O containerd, um runtime de contêineres de código aberto, é afetado por uma falha na implementação do Attach do CRI. Este problema pode levar ao esgotamento de memória no sistema host devido a vazamentos de goroutine. O problema afeta múltiplas versões do containerd. Um controlador de admissão pode ser usado para controlar o acesso aos recursos pods/attach como uma solução alternativa.
**Recomendações**
Atualize para a versão 1.7.29 ou posterior do containerd.
Atualize para a versão 2.0.7 ou posterior do containerd.
Atualize para a versão 2.1.5 ou posterior do containerd.
Atualize para a versão 2.2.0 ou posterior do containerd.
Configure um controlador de admissão para controlar acessos aos recursos pods/attach.