CVE-2026-46680
La omisión del manejo de ID de usuario en containerd permite evadir runAsNonRoot
- Publicado
- 1 jul 2026
- Actualizado
- 3 jul 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 5,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
containerd es un runtime de contenedores de código abierto. En versiones anteriores a 1.7.32, 2.0.9, 2.2.4 y 2.3.1, los contenedores lanzados con una directiva User numérica que no puede analizarse como un entero de 32 bits se tratan incorrectamente como un nombre de usuario, lo que provoca la evasión de runAsNonRoot. Si una imagen manipulada proporciona un archivo /etc/passwd que mapea esta cadena numérica grande a root, el contenedor finalmente se ejecuta como root (UID 0). Esto permite que se omita la restricción runAsNonRoot de Kubernetes, causando un comportamiento inesperado en entornos que requieren que los contenedores se ejecuten como un usuario no root. Este problema se ha corregido en las versiones 1.7.32, 2.0.9, 2.2.4 y 2.3.1.
Fuentes
1- CVE-2026-46680Exploit
Exploit CVE-2026-46680
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.