Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wheat2018

#26279de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2025-45403
9.8
2025-11-06
Unknown · Kubernetes Containerd · CVE-2025-64329
**Nome do Software Vulnerável e Versões Afetadas** Versões do containerd 1.7.28 e inferiores Versões do containerd 2.0.0-beta.0 até 2.0.6 Versões do containerd 2.1.0-beta.0 até 2.1.4 Versões do containerd 2.2.0-beta.0 até 2.2.0-rc.1 **Descrição** O containerd, um runtime de contêineres de código aberto, é afetado por uma falha na implementação do Attach do CRI. Este problema pode levar ao esgotamento de memória no sistema host devido a vazamentos de goroutine. O problema afeta múltiplas versões do containerd. Um controlador de admissão pode ser usado para controlar o acesso aos recursos pods/attach como uma solução alternativa. **Recomendações** Atualize para a versão 1.7.29 ou posterior do containerd. Atualize para a versão 2.0.7 ou posterior do containerd. Atualize para a versão 2.1.5 ou posterior do containerd. Atualize para a versão 2.2.0 ou posterior do containerd. Configure um controlador de admissão para controlar acessos aos recursos pods/attach.