Ad

CVE-2026-50540

CRITICAL CVSS 3.1: 9,6 EPSS 0.38%
Обновлено 8 августа 2026
Kata-Containers
Параметр Значение
CVSS 9,6 (CRITICAL)
Устранено в версии 4.0.0
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-22 (Обход пути)
Поставщик Kata-Containers
Публичный эксплойт Нет

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. До версии 4.0.0 среда выполнения kata уязвима для выполнения кода хоста через непроверенную аннотацию пути конфигурации. Среда выполнения принимает произвольную аннотацию модуля io.katacontainers.config_path и без ограничений загружает указанный хост-файл TOML.

В результате пользователь модуля, который может разместить файл по пути, видимому для хоста, может предоставить конфигурацию, которая выбирает управляемый злоумышленником гипервизор или двоичный файл демона virtio-fs, выполняя код на хосте от имени пользователя root. Эта проблема исправлена ​​в версии 4.0.0.

Показать оригинальное описание (EN)

Kata Containers is an open source project focusing on a standard implementation of lightweight Virtual Machines (VMs) that perform like containers. Prior to version 4.0.0, kata-runtime is vulnerable to host code execution via an unvalidated configuration path annotation. The runtime accepts an arbitrary io.katacontainers.config_path pod annotation and loads the referenced host TOML file without restriction. As a result, a pod user who can place a file at a host-visible path can supply a configuration that selects an attacker-controlled hypervisor or virtio-fs daemon binary, executing code as root on the host. This issue is fixed in version 4.0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

kata-containers:kata-containers