Ad

CVE-2026-15801

HIGH CVSS 3.1: 8,0
Обновлено 21 сентября 2026
Red Hat
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Red Hat
Публичный эксплойт Нет

A vulnerability was found in CRI-O related to the container checkpoint and restore feature. When CRI-O is configured to restore containers from checkpoint archives, insufficient validation of restore metadata may allow a user with sufficient privileges to perform unintended operations on the host filesystem. Successful exploitation requires that container checkpoint and restore functionality is enabled, which is not the default configuration.

An attacker must also be able to trigger restoration of a container from untrusted checkpoint content.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat openshift container platform 4