Ad

CVE-2026-88264

MEDIUM CVSS 3.1: 5,6 EPSS 0.12%
Обновлено 10 сентября 2026
Red Hat
Параметр Значение
CVSS 5,6 (MEDIUM)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Red Hat
Публичный эксплойт Нет

В crun обнаружена ошибка. Если конфигурация контейнера не предоставляет /dev выделенного монтирования, установка терминала может перенаправить /dev/console на путь, контролируемый злоумышленником, в том числе с помощью резервного варианта привязки-монтирования rootfs только для чтения. Затронутые версии — crun 1.29.1 и более ранние.

Конфигурации по умолчанию, которые монтируют новый /dev, не предоставляются. Фиксированной версии пока нет.

Показать оригинальное описание (EN)

A flaw was found in crun. When the container configuration does not give /dev a dedicated mount, terminal setup can redirect /dev/console onto an attacker-controlled path, including via the read-only-rootfs bind-mount fallback. Affected versions are crun 1.29.1 and earlier. Default configurations that mount a fresh /dev are not exposed. No fixed release is available yet.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat hardened images