Ad

CVE-2026-84042

HIGH CVSS 3.1: 7,8 EPSS 0.10%
Обновлено 10 сентября 2026
Payload
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Payload
Публичный эксплойт Нет

В crun обнаружена ошибка. Когда crun собран с помощью libkrun и контейнер запускается с правами root с помощью passt networking (krun.use_passt), crun может выполнять контролируемую злоумышленником полезную нагрузку из образа контейнера с привилегиями root хоста. Проблема в регрессе в crun 1.29.

Это влияет на crun >= 1,29

Показать оригинальное описание (EN)

A flaw was found in crun. When crun is built with libkrun and a container is started rootful with passt networking (krun.use_passt), crun can execute attacker-controlled payload from the container image with host root privileges. The issue is a regression in crun 1.29. It affects crun >= 1.29

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat hardened images