Vulnerabilidades en kata-containers
8 resultadosAnálisis Vexday
Kata Containers apresenta um perfil de risco baixo com apenas 5 vulnerabilidades conhecidas, nenhuma sob exploração ativa no cenário global. Uma vulnerabilidade crítica foi identificada, mas o histórico recente (1 publicação nos últimos 90 dias) sugere descobertas pontuais. A fraqueza dominante relaciona-se a tratamento inadequado de erros (CWE-754), um padrão menos severo que falhas de autenticação ou injeção de código.
CVE-2026-44210MEDIUMKata Containers have VM Escape via virtiofsd Argument Injection through Default-Enabled Pod AnnotationsEPSS 0.4%CVE-2026-24054HIGHKata Containers Runtime: Host block device can be hotplugged to the VM if the container image is malformed or contains no layersEPSS 0.4%CVE-2026-50540CRITICALKata Containers: Config Path Annotation Arbitrary File LoadingEPSS 0.4%CVE-2025-58354MEDIUMKata Containers coco-tdx malicious host can circumvent initdata verificationEPSS 0.3%CVE-2026-41326HIGHKata Containers: CopyFile Policy Subversion via SymlinksEPSS 0.3%CVE-2026-24834CRITICALKata Container to Guest micro VM privilege escalationEPSS 0.2%CVE-2026-47243CRITICALKata guest escape: runtime-rs guest-root to host-root escape via virtiofsEPSS 0.2%CVE-2026-64676MEDIUMKata Containers: Unauthorized mem-agent ttRPC methods let an untrusted host tamper with confidential-guest memoryEPSS 0.1%