PT-2025-11557 · Unknown+8 · Kubernetes Containerd+7

CVE-2024-40635

·

Publicado

2025-03-17

·

Atualizado

2026-06-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do containerd anteriores à 1.6.38 Versões do containerd anteriores à 1.7.27 Versões do containerd anteriores à 2.0.4
Descrição Foi identificada uma falha no containerd na qual contêineres iniciados com um Usuário definido como um UID:GID maior que o valor máximo de um inteiro com sinal de 32 bits podem causar uma condição de overflow onde o contêiner acaba executando como root (UID 0). Isso pode causar comportamento inesperado em ambientes que exigem que os contêineres sejam executados como um usuário não root.
Recomendações Para versões anteriores à 1.6.38, atualize para a versão 1.6.38 ou posterior. Para versões anteriores à 1.7.27, atualize para a versão 1.7.27 ou posterior. Para versões anteriores à 2.0.4, atualize para a versão 2.0.4 ou posterior. Como medida paliativa temporária, garanta que apenas imagens confiáveis sejam utilizadas e que apenas usuários confiáveis tenham permissões para importar imagens.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10622
ALT-PU-2025-11307
AZL-58844
AZL-58845
AZL-58867
AZL-60893
AZL-60897
BDU:2025-05194
CVE-2024-40635
DLA-4153-1
GHSA-265R-HFXG-FHMG
GO-2025-3528
MGASA-2025-0130
OESA-2025-1324
OESA-2025-1325
OESA-2025-1348
OESA-2025-1349
OESA-2025-1350
OPENSUSE-SU-2025:14910-1
OPENSUSE-SU-2025:15039-1
OPENSUSE-SU-2025:15169-1
OPENSUSE-SU-2025_1345-1
SUSE-SU-2025:1345-1
SUSE-SU-2025:1346-1
SUSE-SU-2025:20216-1
SUSE-SU-2025:20459-1
SUSE-SU-2025_1345-1
SUSE-SU-2025_1346-1
USN-7374-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Kubernetes Containerd
Linuxmint
Red Os
Suse
Ubuntu