PT-2025-39220 · Unknown · Kata Containers
CVE-2025-58354
·
Publicado
2025-09-23
·
Atualizado
2025-09-24
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kata Containers anteriores à 3.21.0
Descrição
O Kata Containers é um projeto de código aberto focado em Máquinas Virtuais leves que funcionam como contêineres. Em versões anteriores à 3.21.0, um hospedeiro malicioso pode contornar a verificação de initdata. Especificamente, em sistemas TDX executando convidados confidenciais, um hospedeiro malicioso pode falhar seletivamente operações de Entrada/Saída (IO) para ignorar a verificação de initdata. Isso permite que um invasor execute cargas de trabalho arbitrárias enquanto atesta com sucesso perante o Trustee, personificando uma carga de trabalho benigna.
Recomendações
Atualize para a versão 3.21.0 ou posterior do Kata Containers.
Exploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kata Containers