CVE-2026-46680
containerd उपयोगकर्ता ID हैंडलिंग बाईपास runAsNonRoot से बचने की अनुमति देता है
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 3 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 5.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
containerd एक ओपन-सोर्स कंटेनर रनटाइम है। 1.7.32, 2.0.9, 2.2.4 और 2.3.1 से पहले के संस्करणों में, एक संख्यात्मक User निर्देश के साथ लॉन्च किए गए कंटेनर, जिसे 32-बिट पूर्णांक के रूप में पार्स नहीं किया जा सकता है, को गलत तरीके से उपयोगकर्ता नाम के रूप में माना जाता है, जिससे runAsNonRoot से बचाव होता है। यदि एक क्राफ्टेड इमेज इस बड़े संख्यात्मक स्ट्रिंग को root से मैप करने वाली /etc/passwd फ़ाइल प्रदान करती है, तो कंटेनर अंततः root (UID 0) के रूप में चलता है। यह Kubernetes की runAsNonRoot प्रतिबंध को बायपास करने की अनुमति देता है, जिससे उन वातावरणों के लिए अप्रत्याशित व्यवहार होता है जिन्हें कंटेनरों को गैर-root उपयोगकर्ता के रूप में चलाने की आवश्यकता होती है। यह समस्या संस्करण 1.7.32, 2.0.9, 2.2.4 और 2.3.1 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-46680एक्सप्लॉइट
CVE-2026-46680 एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।