CVE-2026-46680
Contournement de la gestion des identifiants utilisateur de containerd permettant d'échapper à runAsNonRoot
- Publié
- 1 juil. 2026
- Mise à jour
- 3 juil. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 5,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
containerd est un runtime de conteneurs open-source. Dans les versions antérieures à 1.7.32, 2.0.9, 2.2.4 et 2.3.1, les conteneurs lancés avec une directive User numérique qui ne peut pas être analysée comme un entier 32 bits sont incorrectement traités comme un nom d'utilisateur, ce qui entraîne une évasion de runAsNonRoot. Si une image conçue à cet effet fournit un fichier /etc/passwd mappant cette grande chaîne numérique à root, le conteneur s'exécute finalement en tant que root (UID 0). Cela permet de contourner la restriction Kubernetes runAsNonRoot, provoquant un comportement inattendu pour les environnements qui exigent que les conteneurs s'exécutent en tant qu'utilisateur non root. Ce problème a été corrigé dans les versions 1.7.32, 2.0.9, 2.2.4 et 2.3.1.
Sources
1- CVE-2026-46680Exploit
CVE-2026-46680 exploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.