PT-2025-11557 · Unknown+8 · Kubernetes Containerd+7
CVE-2024-40635
·
Publicado
2025-03-17
·
Atualizado
2026-06-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do containerd anteriores à 1.6.38
Versões do containerd anteriores à 1.7.27
Versões do containerd anteriores à 2.0.4
Descrição
Foi identificada uma falha no containerd na qual contêineres iniciados com um Usuário definido como um
UID:GID maior que o valor máximo de um inteiro com sinal de 32 bits podem causar uma condição de overflow onde o contêiner acaba executando como root (UID 0). Isso pode causar comportamento inesperado em ambientes que exigem que os contêineres sejam executados como um usuário não root.Recomendações
Para versões anteriores à 1.6.38, atualize para a versão 1.6.38 ou posterior.
Para versões anteriores à 1.7.27, atualize para a versão 1.7.27 ou posterior.
Para versões anteriores à 2.0.4, atualize para a versão 2.0.4 ou posterior.
Como medida paliativa temporária, garanta que apenas imagens confiáveis sejam utilizadas e que apenas usuários confiáveis tenham permissões para importar imagens.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Kubernetes Containerd
Linuxmint
Red Os
Suse
Ubuntu