PT-2026-35062 · Unknown · Kata Containers

Fidencio

·

Publicado

2026-04-24

·

Atualizado

2026-05-15

·

CVE-2026-41326

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions Kata Containers versões 3.4.0 até 3.28.0
Description Uma falha na política CopyFile e, possivelmente, no manipulador CopyFile permite que hosts não confiáveis escrevam em locais arbitrários dentro da imagem de carga de trabalho do convidado. Essa falha pode ser explorada para sobrescrever binários dentro do convidado e exfiltrar dados de containers, inclusive aqueles executados dentro de Máquinas Virtuais em Nuvem (CVMs).
Recommendations Atualizar para a versão 3.29.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41326
GHSA-Q49M-57VM-C8CC

Produtos afetados

Kata Containers