TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.35K subscribers
Post #6585 1.72K
В Kata Containers раскрыта критическая уязвимость CVE-2026-24834, позволяющая пользователю контейнера получить выполнение произвольного кода с правами root внутри guest microVM. Проблема возникает из-за взаимодействия runtime с Cloud Hypervisor, где контейнер может модифицировать файловую систему, используемую гостевой VM. Для эксплуатации уязвимости необходима capability CAP_MKNOD.

Таким образом, злоумышленник из контейнера способен повысить привилегии внутри виртуальной машины и фактически полностью контролировать guest окружение. При этом на текущий момент считается, что уязвимость не позволяет выйти на хост или повлиять на другие контейнеры и VM на том же сервере.

Уязвимость имеет оценку 8.8 по CVSS v3 и затрагивает версии Kata Containers ниже 3.27.0; исправление уже выпущено в релизе 3.27.0.

📌 Подробнее: https://github.com/kata-containers/kata-containers/security/advisories/GHSA-wwj6-vghv-5p64

MemOps 🤨
  • 👍 2
More from @devops_memops
  1. Oct 8, 2026MemOps 😃
  2. Oct 8, 2026Создание домашнего кластера Kubernetes на Raspberry Pi с использованием K3s Если вы когда-…
  3. Oct 8, 2026MemOps 😃
  4. Oct 8, 2026Post #8382
  5. Oct 7, 2026Обеспечение безопасности CI/CD для проекта с открытым исходным кодом: уроки из Cilium Cili…
  6. Oct 7, 2026MemOps 😃
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →