Ad

CVE-2026-44210

MEDIUM CVSS 4.0: 5,8 EPSS 0.32%
Обновлено 25 июля 2026
Kata
Параметр Значение
CVSS 5,8 (MEDIUM)
Уязвимые версии до 3.31.0
Тип уязвимости CWE-88
Поставщик Kata
Публичный эксплойт Нет

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. Версии до 3.31.0 поставляются с конфигурацией по умолчанию, которая позволяет создателям модулей вводить произвольные аргументы командной строки в процесс virtiofsd через аннотацию модуля `io.katacontainers.config.hypervisor.virtio_fs_extra_args`. Внедряя `-o source=/` вместе с `--no-announce-submounts` и `--sandbox=none`, злоумышленник может переопределить общий каталог virtiofsd, чтобы обслуживать всю корневую файловую систему хоста в гостевой виртуальной машине.

В сочетании с аннотацией `kernel_params` (также включенной по умолчанию) для активации консоли отладки агента злоумышленник может смонтировать файловую систему хоста изнутри виртуальной машины и прочитать или записать любой файл на хосте, включая /etc/shadow. Версия 3.31.0 исправляет проблему.

Показать оригинальное описание (EN)

Kata Containers is an open source project focusing on a standard implementation of lightweight Virtual Machines (VMs) that perform like containers. Versions prior to 3.31.0 ship with a default configuration that allows pod creators to inject arbitrary command-line arguments into the virtiofsd process through the `io.katacontainers.config.hypervisor.virtio_fs_extra_args` pod annotation. By injecting `-o source=/` along with `--no-announce-submounts` and `--sandbox=none`, an attacker can override the virtiofsd shared directory to serve the entire host root filesystem into the guest VM. Combined with the `kernel_params` annotation (also enabled by default) to activate the agent debug console, the attacker can mount the host filesystem from inside the VM and read or write any file on the host, including /etc/shadow. Version 3.31.0 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)