PT-2026-20867 · Cloud Hypervisor+1 · Cloud Hypervisor+1

Kostya-Oai

·

Publicado

2026-02-19

·

Atualizado

2026-03-06

·

CVE-2026-24834

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Kata Containers anteriores a 3.27.0
Descrição O Kata Containers é um projeto de código aberto focado em uma implementação padrão de máquinas virtuais (VMs) leves que têm desempenho semelhante ao de contêineres. Um problema no Kata com o Cloud Hypervisor permite que um usuário do contêiner modifique o sistema de arquivos utilizado pela microVM convidada, possibilitando a execução de código arbitrário como root dentro da microVM convidada. O problema não afeta a segurança do Host ou de outros contêineres/VMs em execução no mesmo Host. A exploração requer a capacidade CAP MKNOD. Isso permite que um ator malicioso eleve privilégios dentro da máquina virtual convidada e obtenha controle total do ambiente convidado.
Recomendações Atualize para a versão 3.27.0 ou posterior do Kata Containers.

Exploit

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77976
CVE-2026-24834
GHSA-WWJ6-VGHV-5P64
GO-2026-4517
SUSE-SU-2026:0757-1

Produtos afetados

Cloud Hypervisor
Kata Containers